憑證「核發」是由憑證中心產生 SSL 憑證;憑證「安裝」則是將憑證部署至實際提供 HTTPS 服務的主機、CDN、負載平衡器或其他設備,兩者是不同的作業。是否能自動安裝,需依主機環境及是否已完成自動化設定而定。
若您在 Cloudmax 匯智購買的 SSL 憑證是要安裝於匯智提供,採 Plesk 介面管理的虛擬主機或專屬主機服務上, Cloudmax 匯智提供「SSL 憑證助手」工具,可協助用戶處理憑證合約期間內的安裝、重新核發後更新,以及續約後的新憑證重新安裝。使用此工具僅需於首次完成 SSL 憑證申請與核發後,依操作說明完成工具的首次設定,之後憑證助手即可在新憑證核發後自動安裝至對應主機。
若您的主機合約是與匯智簽立的,但並非採用 Plesk 做為管理介面(EX: GCP、Azure、AWS 等),則需依服務合約中所約定的內容而定。
若 SSL 憑證需安裝於非 Cloudmax 匯智管理與提供的主機服務上,目前仍需自行處理憑證安裝事宜。
*若網域控制權驗證同時採用 CNAME 委派方式,後續的網域驗證、憑證重新核發及主機安裝流程皆可由系統協助處理,大幅降低人工更新憑證的作業負擔。
*憑證助手安裝操作手冊:https://www.cloudmax.com.tw/wp-content/uploads/2026/07/SSL_plesk_credential_helper_manual.pdf
以 https:// 開啟網站,確認瀏覽器沒有安全警告,再檢查憑證網域、有效期限、簽發者與憑證鏈。若有多台主機或 CDN,也應逐一確認。
常見原因包括:
若網站使用多台主機或經過 CDN,應優先確認實際回傳憑證的服務節點是否都已完成更新。
網站頁面本身已使用 HTTPS,但頁面中的圖片、JavaScript、CSS、字型、影片或 iframe 等資源,仍透過 HTTP 載入時,就稱為混合內容。
瀏覽器可能會封鎖這些不安全資源、造成頁面顯示或功能異常,並可能在網址列或開發者工具中顯示安全提醒。
安裝 SSL 後,還需要將網站內使用的資源網址一併調整為 HTTPS,才能完整避免混合內容問題。
可能原因包括:
應逐一確認網站網域、子網域、轉址規則,以及所有實際提供服務的主機與節點。
瀏覽器目前連線的完整網域,可能未列入該張憑證的保護範圍,或伺服器回傳了其他網站的憑證。
例如憑證只保護 www.example.com,但使用者開啟的是 shop.example.com,就可能出現網域不符警告。
其他可能原因包括:
應確認申請網域、DNS 指向及主機端的網站綁定設定是否一致。
伺服器可能只安裝了網站憑證,卻未同時安裝憑證中心提供的中繼憑證,導致瀏覽器無法建立完整的信任關係。
部分電腦或瀏覽器可能因已暫存相關中繼憑證而看不出問題,但其他手機、裝置或系統仍可能顯示憑證不受信任。
應依主機或設備的安裝方式,使用憑證中心提供的正確中繼憑證或完整憑證鏈重新設定。
建議先確認實際回傳憑證的主機或服務節點,再檢查所有主機、CDN 與負載平衡器是否已同步更新。
可以。只要正式站與備援主機提供的是同一個憑證保護範圍內的網域,通常可將同一張憑證部署至多個服務節點。
安裝時必須同時使用正確配對的私鑰,並限制私鑰的存取及複製權限。後續憑證重新核發時,也需確保正式站與備援主機都同步更新,避免切換至備援環境後出現憑證過期或不一致的情況。
若原憑證仍在有效期限內,且可取得網站憑證、完整憑證鏈及配對的私鑰,通常可將原憑證移轉並安裝至新主機,不需重新購買 SSL 服務。
不同主機需要的憑證格式可能不同,但多數情況可透過格式轉換處理。
若無法取得原私鑰、私鑰疑似外洩,或希望在新主機上使用新的金鑰,則可重新產生 CSR 與私鑰,再透過憑證重新核發取得新的憑證。
需依 HTTPS 連線在哪一個設備終止而定。
若使用者的 HTTPS 連線先由 CDN 或負載平衡器接收,該設備必須安裝可供外部使用的憑證。
若 CDN 或負載平衡器與原始主機之間也使用 HTTPS,原始主機通常也需要安裝憑證,才能確保前端設備與主機之間的連線同樣受到加密保護。
因此,一個網站可能需要在 CDN、負載平衡器及原始主機分別設定憑證。
若您使用的是 Cloudmax 匯智的主機服務,SSL 憑證也是在 Cloudmax 匯智購買的,那統一找 Cloudmax 匯智即協助您從憑證申請、驗證、核發到主機安裝與後續更新的相關問題。
若您的服務商是分開的,一般可依問題發生的階段判斷:
請確認紀錄加在目前實際使用的 DNS 平台、紀錄類型正確、主機名稱沒有重複網域、驗證值沒有多餘空白或引號,並確認平台是否已產生新的驗證資料。
聯絡匯智時,建議提供訂單編號、申請網域、DNS 紀錄截圖及目前 Nameserver,方便協助檢查公開查詢結果。
憑證核發不代表已安裝。請確認新憑證是否已部署至實際提供服務的主機、CDN 或負載平衡器,並檢查憑證網域、有效期限、憑證鏈及網站是否仍載入 HTTP 混合內容。
可能是 Web Server 尚未重新載入、CDN/負載平衡器未更新、多台主機中仍有節點使用舊憑證,或 DNS 指向另一台主機。
若無法安裝,請確認主機所需格式、私鑰是否與憑證配對、PFX 密碼是否正確及憑證鏈是否完整,並取得主機端錯誤訊息後再進一步判斷。