SSL 证书链不完整怎么修?cert-chain-resolver 一条命令补齐中间证书【免费下载链接】RuViewπ RuView turns commodity WiFi signals into real-time spatial intelligence, vital sign monitoring, and presence detection — all without a single pixel of video.项目地址: https://gitcode.com/GitHub_Trending/wi/RuViewcert-chain-resolver 是一个专门修 SSL 证书链的命令行工具:把服务器证书丢给它,它会自动下载缺失的中间 CA 证书,合并成一份可直接部署的 bundle(即完整证书链)文件。网站运维和被证书不受信任报错卡住的开发新手,都能用它完成证书链修复。浏览器正常、脚本报错?多半是漏发了中间证书先看一个常见故障:同一个域名,浏览器访问一切正常,但 App 或 curl、OpenSSL 这类脚本一请求,就提示证书不受信任。原因通常不在证书本身,而在服务器只下发了服务器证书、漏掉了中间 CA 证书,也就是 SSL 证书链不完整。浏览器能自己顺着 AIA 扩展补齐缺的证书——AIA 扩展就是证书里标明去哪里下载上级证书的字段——所以页面看不出来;没有这个能力的客户端会直接判定失败。原理极简版:三级证书谁必须发、谁可以不发签发关系是一条三级链:根证书(系统信任库里的信任起点)签发中间 CA,中间 CA 再签发你的服务器证书。握手时服务器必须把这条链从下往上完整发出——服务器证书加全部中间证书,一张不能少;根证书不用发,因为各操作系统的信任库里已经有了,重复下发纯属浪费。cert-chain-resolver 自动化的正是这一步:它反复读取每张证书的 AIA 扩展,沿链向上拉取缺失的中间 CA,直到接上系统信任库中的根证书,整个过程遵循 RFC 3280 对 AIA 机制的规范。三步完成安装与首次运行先获取工具,再跑第一条命令。两种安装方式:从项目 Releases 页下载预构建二进制,解压即用;自行构建:要求本机装有 Go 1.12 及以上版本,执行下面两条命令:go mod download go build首次运行,把服务器证书交给它,并用 -o 指定输出文件名:cert-chain-resolver -o domain.bundle.pem domain.pem成功后输出类似:1: *.xxx.com 2: COMODO RSA Domain Validation Secure Server CA 3: COMODO RSA Certification Authority Certificate chain complete. Total 3 certificate(s) found.看到 Certificate chain complete 就说明链已接通:从域名证书到根证书之间的每一级都在输出里,domain.bundle.pem 就是可直接部署的完整证书链。进阶选项:按需裁剪 bundle 内容选项作用典型场景-i / --intermediate-only只输出中间证书服务器已配置主证书,只补中间证书-d / --der以 DER(证书的二进制编码格式)输出老设备、固件只认 DER 格式-s / --include-system把系统根 CA 一并写入输出需要自包含、离线使用的证书包避坑指南:三个高频问题的处理路径现象:免费的 Qualys SSL Server Test 在线体检报告里出现 Extra download 标记。原因:测试器发现链是靠额外下载补全的,即服务器没发全链,这是证书链不完整的典型信号。办法:生成 bundle 后替换服务器证书,重测确认标记消失。现象:bundle 生成了,却不知往哪放。原因:服务器配置仍指向旧的单独证书文件。办法:把 Web 服务器配置里的 SSL 证书路径改指 bundle 文件,重启服务;不同服务器软件的具体配置项位置略有差异。现象:工具提示找不到某张中间证书。原因:证书缺少 AIA 字段,或字段指向的地址不可访问,自动拉取走不通。办法:向证书颁发机构手动索要该中间证书,与服务器证书合并成 bundle。验证与自检:跑一遍自带测试部署前,你可以先运行项目自带测试,它覆盖多种证书链场景,用来确认工具在当前环境行为正常:go test ./... tests/run.sh其中 tests/run.sh 是集成测试脚本,go test 负责单元级断言,两者配合能快速排除环境差异带来的误判。写在最后cert-chain-resolver 把逐张找中间 CA、手动合并的繁琐流程压缩成一条命令,产出一份所有客户端都信任的完整证书链 bundle。遇到新的证书场景或工具异常,先翻项目文档,再提 issue,维护者会跟进处理。【免费下载链接】RuViewπ RuView turns commodity WiFi signals into real-time spatial intelligence, vital sign monitoring, and presence detection — all without a single pixel of video.项目地址: https://gitcode.com/GitHub_Trending/wi/RuView创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考