ZCenter 启用 HTTPS 后页面或 API 无法访问,如何排查?
问题说明
本文用于排查启用HTTPS或上传SSL证书后,ZCenter页面无法打开、API返回502/503、浏览器证书报错或实际证书未更新的问题。ZCenter保存sslSetting后通过RabbitMQ异步通知Base更新Caddy,配置保存成功不代表Caddy已经加载成功。
现象
- 启用HTTPS后浏览器无法连接、TLS握手失败或返回错误证书。
- 上传证书接口成功,但访问时仍展示旧证书或内置证书。
- HTTP入口正常,HTTPS入口异常;或配置显示已启用但Caddy仍监听HTTP模式。
- Base或Caddy日志出现证书加载、Caddy管理API、MQ消息消费或端口监听错误。
适用环境
- 产品:ZCenter
- 版本:5.1.0
- 组件:Portal全局设置、Base、RabbitMQ、Caddy和SSL证书
可能原因
sslSetting已写入数据库,但RabbitMQ刷新事件未成功发送或消费。- Base无法访问Caddy管理接口
127.0.0.1:2019。 - 证书与私钥不匹配、PEM格式错误、私钥加密、证书链不完整或文件权限不足。
- Caddy动态监听端口8300/8301与外部负载均衡或端口映射不一致。
登录查看余下内容,以及更多产品问题排查与解决经验。
登录