惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
N
Netflix TechBlog - Medium
F
Fortinet All Blogs
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
宝玉的分享
宝玉的分享
Y
Y Combinator Blog
博客园 - 聂微东
WordPress大学
WordPress大学
酷 壳 – CoolShell
酷 壳 – CoolShell
B
Blog RSS Feed
小众软件
小众软件
The GitHub Blog
The GitHub Blog
S
SegmentFault 最新的问题
Hugging Face - Blog
Hugging Face - Blog
Jina AI
Jina AI
Microsoft Azure Blog
Microsoft Azure Blog
V
V2EX
B
Blog
H
Help Net Security
D
Docker
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
罗磊的独立博客
月光博客
月光博客
博客园 - 司徒正美

挨踢笔记

豆包输入法终于出PC版了~ 中国科学院免费20g的数据胶囊 湖北省专业技术人员继续教育平台怎么考试 服务器中毒回忆录:伪装的机器人验证 简单方便的 AirPlay 工具 豆包付费体验有感 1panel 面板 sql8.4 优化内存实战 巧用钉钉机器人实现IP变动提醒 - 挨踢笔记 利用 vscode 实现文本超强编辑 - 挨踢笔记 开源文件共享工具 dufs - 挨踢笔记 VocoType:精准极速的AI离线语音输入法 - 挨踢笔记 PDFgear 免费PDF编辑软件 - 挨踢笔记 智普AI输入法专注PC语音输入 - 挨踢笔记 讯飞输入法是目前PC输入法的前排 - 挨踢笔记 服务器访问要进行的几个设置 - 挨踢笔记 豆包推出“应用生成”功能 - 挨踢笔记 机保客户端年金缴费工资申报怎么弄? - 挨踢笔记 在word文章中怎么使用邮件合并功能 - 挨踢笔记 非中文垃圾评论再也不见 - 挨踢笔记
又拍云图片访问报错:ERR_SSL_VERSION_OR_CIPHER_MISMATCH
胡老师 · 2026-08-15 · via 挨踢笔记

2026-08-15 11:09notes78 次浏览

文章目录

  1. 根本原因
  2. 解决方法
    • 步骤 1:1Panel 重新申请 RSA‑2048 证书
    • 步骤 2:又拍云上传 RSA 证书
    • 步骤 3:CDN HTTPS 参数配置

经过威兄的安利,我开始启用又拍云的图片存储,以后网站的图片都使用又拍云的cdn加速服务。

但是问题来了,因为追求全站的安全链接,所以图片也需要启用https,自然就要用到ssl证书。使用又拍云申请证书是最好的,可以自动续签,但是申请失败了(错误原因下次搞清楚了再更新),于是就使用1panel面板来申请,证书属性都是默认信息。结果部署后还是出现了问题:

浏览器访问 CDN 域名 HTTPS 时报错:ERR_SSL_VERSION_OR_CIPHER_MISMATCH

  • http 访问完全正常,图片可以打开;
  • 证书后台查看显示证书有效、域名匹配、有效期正常;
  • TLS1.3 已开启,但是握手失败提示使用不受支持的协议。

根本原因

1Panel 默认申请的是 EC‑256(ECDSA 椭圆曲线)证书。

证书本身合法,但又拍云对用户手动上传的 ECDSA 自有证书兼容性差,边缘节点密码套件握手异常,直接报协议版本不匹配。

注意:又拍云自己后台申购出来的 ECDSA 证书内部做了适配不会报错;自己上传的 ECDSA 证书会翻车。

解决方法

步骤 1:1Panel 重新申请 RSA‑2048 证书
  1. 证书列表,删除当前 EC‑256 旧证书任务;
  2. 点击【申请证书】密钥算法:选择 RSA 2048(关键!不要 EC256)
  3. 提交申请,等待 DNS 验证完成签发;
  4. 签发完成,分别复制:
    • 【证书】标签:fullchain.pem(完整证书链)
    • 【私钥】标签:privkey.pem(私钥)
步骤 2:又拍云上传 RSA 证书
  1. 又拍云控制台 → SSL 证书管理
  2. 删除之前上传的 EC‑256 旧自有证书;
  3. 添加自有证书,粘贴 fullchain.pem 内容到证书框,粘贴 privkey.pem 到私钥框,保存。
步骤 3:CDN HTTPS 参数配置

进入 CDN 服务 → HTTPS 配置

  1. SSL 证书:选中刚刚上传的 RSA‑2048 证书;
  2. 最低 TLS 版本:设置为 TLSv1.2(禁止保留 TLS1.0/TLS1.1);
  3. TLS1.3、HTTP/2:保持开启;
  4. 强制 HTTPS:先关闭,验证正常后再按需开启
  5. 保存配置。

胡老师

:我愿如桥,渡己迷茫,济人通达。