站点与证书 FAQ
打开网站是 502 / 503 / 504
多半是回源地址或端口不对,或源站没在听。Docker 里别把源站写成容器自己的 127.0.0.1。
处理:在宿主机先 curl 源站端口;Linux 常用网关地址或 host.docker.internal;宝塔则回源到高位端口。
源站错误页 ≠ 规则拦截页。
强制 HTTPS 后浏览器死循环
CDN、流盾、源站不要多层同时强制跳转。只留一处;或回源用 HTTP,并关掉源站侧强制 HTTPS。
日志里 IP 全是 CDN 节点
站点「客户端 IP 获取方式」还停在直连。按 CDN 改成对应选项(如 Cloudflare 用 CF-Connecting-IP,其它用厂商头或 XFF),并只信任代理入站。
通配符域名不生效
检查 DNS 是否有 *.example.com,站点域名列表是否覆盖访问的 Host,证书是否也覆盖通配符。
证书上传失败或 HTTPS 异常
证书文件要完整(含中间证书),并和私钥配对;开了 HTTPS 必须在站点里选好证书。仍不行时,到服务器上看应用日志里有没有证书相关报错。
证书到期通知收不到
确认证书页开了到期通知并选了至少一个通道;系统设置里邮件测试发送成功;距到期一般在 7 天内才会提醒。
站点保存成功,但提示引擎重载失败
站点数据已写入,只是 Nginx/OpenResty 没能重载新配置。面板会尽量带上具体原因:
- 证书相关:证书/私钥损坏、不完整或与站点绑定不匹配 → 到证书管理更新后再保存站点
- 其它引擎错误:端口占用、配置语法问题等 → 按提示原文排查,必要时看应用容器日志
修好后再次保存站点,或重启容器让配置重新加载。