导入 Let's Encrypt 证书时中间证书被自动截断
发表于 : 2026年 2月 21日 星期六 10:50 am
导入 Let's Encrypt 证书时中间证书被自动截断,导致一些客户端 TLS 握手失败
问题现象:
1.acme.sh 生成的 fullchain.cer 包含两张证书(leaf + E8 中间证书):


2.通过 控制面板 → 安全 → 证书 → 导入 上传 fullchain.cer 和 key 文件 。
3.只有 leaf 证书,无中间证书:


结果:
- Edge/Chrome 浏览器正常(自动拉取中间证书)
- curl(Linux)、Flutter(HttpClient)、Python requests 等全部报错:


临时解决方案:
使用完整的 fullchain.cer 替换 TNAS 设备的 /etc/certificate/_archive/证书名称/server.pem 文件,然后重启 nginx 服务
TOS 7.0.0403
问题现象:
1.acme.sh 生成的 fullchain.cer 包含两张证书(leaf + E8 中间证书):


2.通过 控制面板 → 安全 → 证书 → 导入 上传 fullchain.cer 和 key 文件 。
3.只有 leaf 证书,无中间证书:


结果:
- Edge/Chrome 浏览器正常(自动拉取中间证书)
- curl(Linux)、Flutter(HttpClient)、Python requests 等全部报错:


临时解决方案:
使用完整的 fullchain.cer 替换 TNAS 设备的 /etc/certificate/_archive/证书名称/server.pem 文件,然后重启 nginx 服务
TOS 7.0.0403