建站系统仅支持PEM格式SSL证书怎么安装?

更新时间:2025-07-04 来源:TopSSL 作者:TopSSL

在使用各类 CMS 建站系统或 SaaS 控制面板配置 HTTPS 时,部分系统后台仅提供文本框要求粘贴 PEM 格式的证书公钥与私钥。PEM 本质上是一种采用 Base64 编码的 ASCII 文本格式,包含特定的标头与标记。本文将讲解如何从下载的证书压缩包中快速提取 PEM 文本,并处理中间证书链(CA Bundle)的拼接,以确保建站系统能够顺利完成 什么是SSL证书的验证与加载。

有用户反映,其使用的建站系统仅支持PEM格式的证书安装,其他格式需用户自行转换。针对这一问题,部署TopSSL证书并实现PEM格式安装部署的步骤其实非常简单。

什么是 PEM 格式证书?

在部署前,首先需要厘清文件后缀与编码格式的关系。

PEM(Privacy-Enhanced Mail)是 PKI 体系中最常用的证书文件格式,其内部内容为 Base64 编码文本。通常表现为以下特征:

  • 证书公钥文本​:以 -----BEGIN CERTIFICATE----- 开头,以 -----END CERTIFICATE----- 结尾;
  • 私钥文本​:以 -----BEGIN RSA PRIVATE KEY----------BEGIN PRIVATE KEY----- 开头,以相应的 END 标志结尾。

无论是 .crt.pem 还是 .key 后缀的文件,只要用文本编辑器打开能看到上述 Base64 文本,本质上均属于 PEM 格式。关于证书格式的分类,可参阅 SSL证书类型怎么分?

PEM格式上传


PEM 证书的提取步骤部署步骤:

解压证书文件:
购买TopSSL证书后,请找到并解压获得的证书压缩包。在该压缩包内,您会找到一个名为“Nginx”的文件夹。image

获取PEM格式文件: 将“Nginx”文件夹内的所有文件解压并复制出来。这些文件即为PEM格式的证书文件和私钥文件。

如图所示粘贴至建站系统:

  • 证书公钥: 将您系统要求填写的证书(通常是 .crt文件)内容,复制并粘贴到对应的证书内容字段。
  • 证书私钥: 将私钥文件(通常是 .key文件)内容,复制并粘贴到对应的私钥字段。

常见故障排查

如果在保存后建站系统报错,通常可以从以下几点定位:

  • 粘贴了多余字符或空格: 检查开头与结尾标记外是否有空格、回车或乱码,Base64 文本内不能夹带任何特殊符号;
  • 私钥与证书不匹配: 确认输入的私钥是否为签发 CSR 时生成的配套私钥,若私钥搞混会导致 HTTPS 握手失败,相关排查可参阅 如何修复SSL证书错误?
  • 编码错误: 确保文本文件保存格式为无 UTF-8 BOM 的纯文本,不要使用 Word 等富文本编辑器打开和复制证书内容。

如果站点准备从 HTTP 切换到 HTTPS,可参考 网站如何从HTTP更改为HTTPS?

针对特定建站系统的部署机制,服务端通常通过解析 Base64 文本中的特征标头,完成私钥配对校验与 TLS 握手链构建。确保公钥文本包含完整的根证书或中间 CA 链,并与私钥严格匹配,是解决各类面板提示“格式非法”或“握手失败”的核心逻辑。

有用
分享
无用
反馈
返回顶部
0 个回答
1533 次浏览
立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS安全服务平台 | TopSSL
提供免费与付费SSL证书申请
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

TopSSL是一站式SSL证书服务平台,提供免费SSL证书申请、商业SSL证书服务及HTTPS安全解决方案,支持DV、OV、EV、通配符和国密SSL证书服务。2004-2026 © 北京传诚信  版权所有 |  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn