知识库故障排查ZCenter 启用 HTTPS 后页面或 API 无法访问,如何排查?

ZCenter 启用 HTTPS 后页面或 API 无法访问,如何排查?

故障排查ZVF · ZCenter适用版本5.1.0文章 IDKB-100597更新于2026-09-16

问题说明

本文用于排查启用HTTPS或上传SSL证书后,ZCenter页面无法打开、API返回502/503、浏览器证书报错或实际证书未更新的问题。ZCenter保存sslSetting后通过RabbitMQ异步通知Base更新Caddy,配置保存成功不代表Caddy已经加载成功。

现象

  • 启用HTTPS后浏览器无法连接、TLS握手失败或返回错误证书。
  • 上传证书接口成功,但访问时仍展示旧证书或内置证书。
  • HTTP入口正常,HTTPS入口异常;或配置显示已启用但Caddy仍监听HTTP模式。
  • Base或Caddy日志出现证书加载、Caddy管理API、MQ消息消费或端口监听错误。

适用环境

  • 产品:ZCenter
  • 版本:5.1.0
  • 组件:Portal全局设置、Base、RabbitMQ、Caddy和SSL证书

可能原因

  • sslSetting已写入数据库,但RabbitMQ刷新事件未成功发送或消费。
  • Base无法访问Caddy管理接口127.0.0.1:2019
  • 证书与私钥不匹配、PEM格式错误、私钥加密、证书链不完整或文件权限不足。
  • Caddy动态监听端口8300/8301与外部负载均衡或端口映射不一致。

登录查看余下内容,以及更多产品问题排查与解决经验。

ZCenter 启用 HTTPS 后页面或 API 无法访问,如何排查? | KB-100597 | ZStack 资源中心