经过威兄的安利,我开始启用又拍云的图片存储,以后网站的图片都使用又拍云的cdn加速服务。
但是问题来了,因为追求全站的安全链接,所以图片也需要启用https,自然就要用到ssl证书。使用又拍云申请证书是最好的,可以自动续签,但是申请失败了(错误原因下次搞清楚了再更新),于是就使用1panel面板来申请,证书属性都是默认信息。结果部署后还是出现了问题:
浏览器访问 CDN 域名 HTTPS 时报错:ERR_SSL_VERSION_OR_CIPHER_MISMATCH
- http 访问完全正常,图片可以打开;
- 证书后台查看显示证书有效、域名匹配、有效期正常;
- TLS1.3 已开启,但是握手失败提示使用不受支持的协议。

根本原因
1Panel 默认申请的是 EC‑256(ECDSA 椭圆曲线)证书。
证书本身合法,但又拍云对用户手动上传的 ECDSA 自有证书兼容性差,边缘节点密码套件握手异常,直接报协议版本不匹配。
注意:又拍云自己后台申购出来的 ECDSA 证书内部做了适配不会报错;自己上传的 ECDSA 证书会翻车。
解决方法
步骤 1:1Panel 重新申请 RSA‑2048 证书
- 证书列表,删除当前 EC‑256 旧证书任务;
- 点击【申请证书】密钥算法:选择 RSA 2048(关键!不要 EC256)
- 提交申请,等待 DNS 验证完成签发;
- 签发完成,分别复制:
- 【证书】标签:
fullchain.pem(完整证书链) - 【私钥】标签:
privkey.pem(私钥)
- 【证书】标签:
步骤 2:又拍云上传 RSA 证书
- 又拍云控制台 → SSL 证书管理
- 删除之前上传的 EC‑256 旧自有证书;
- 添加自有证书,粘贴
fullchain.pem内容到证书框,粘贴privkey.pem到私钥框,保存。
步骤 3:CDN HTTPS 参数配置
进入 CDN 服务 → HTTPS 配置
- SSL 证书:选中刚刚上传的 RSA‑2048 证书;
- 最低 TLS 版本:设置为 TLSv1.2(禁止保留 TLS1.0/TLS1.1);
- TLS1.3、HTTP/2:保持开启;
- 强制 HTTPS:先关闭,验证正常后再按需开启;
- 保存配置。
图片怎么404了
@威言威语刚才在调整云存储的目录,把每月文件夹改成每季度文件夹了,我图片没你那么多。
@胡老师嗯,我用的又拍云提供的证书,我记得他出错了会继续尝试的。