修复根目录不可信或证书链错误
如果您或您的客户遇到“不受信任的根”或SSL证书链错误,则您当前的SSL证书可能需要捆绑中的其他证书,以便Web浏览器可以信任您的网站。请按照以下步骤修复此问题。
- 找到并下载证书附带的证书包。捆绑包包含浏览器和操作系统构建信任证书链所需的中间,交叉和信任根证书。您可以在找到捆绑包https://certs.godaddy.com/repository 。
- 安装捆绑包。对于大多数安装,请导航至您主机平台的证书管理器,找到安装的证书,然后将捆绑包添加在那里。如需帮助,请参阅我们特定服务器的说明列表。必需:安装整个捆绑包。请勿自行安装服务器证书。必须安装证书和捆绑包,才能为支持的浏览器和操作系统提供完整的信任链。
- 捆绑软件安装完成后,重新启动或重新加载您的Web服务器,以便将更新的证书链呈现给访客。
- 使用SSL测试工具或浏览器的证书查看器确认链条成功构建至可信根证书。正确安装的链条如下所示:

注意:如此处所述,如果在安装捆绑包后仍然看到错误,请联系您的主机提供商。
此修复会导致哪些错误?
重新安装捆绑包可以修复以下类型的错误:
- 不受信任的根证书
- 无法验证证书链
- 证书不受信任
- 证书链不完整
- 证书颁发机构无效
我的证书之前运行正常。为什么需要捆绑包?
证书颁发机构(CA)的新根证书目前正纳入浏览器和操作系统信任库中:
- 捆绑包提供了通过已受信任的根证书的备用信任路径。
- 没有此捆绑包,某些设备和浏览器可能无法建立信任,并会向访客显示证书警告。
- 安装完整证书包可确保最大程度的兼容性,并防止根过渡期出现信任错误。