当前位置: 首页 > notes > 正文

又拍云图片访问报错:ERR_SSL_VERSION_OR_CIPHER_MISMATCH

经过威兄的安利,我开始启用又拍云的图片存储,以后网站的图片都使用又拍云的cdn加速服务。

但是问题来了,因为追求全站的安全链接,所以图片也需要启用https,自然就要用到ssl证书。使用又拍云申请证书是最好的,可以自动续签,但是申请失败了(错误原因下次搞清楚了再更新),于是就使用1panel面板来申请,证书属性都是默认信息。结果部署后还是出现了问题:

浏览器访问 CDN 域名 HTTPS 时报错:ERR_SSL_VERSION_OR_CIPHER_MISMATCH

  • http 访问完全正常,图片可以打开;
  • 证书后台查看显示证书有效、域名匹配、有效期正常;
  • TLS1.3 已开启,但是握手失败提示使用不受支持的协议。

根本原因

1Panel 默认申请的是 EC‑256(ECDSA 椭圆曲线)证书。

证书本身合法,但又拍云对用户手动上传的 ECDSA 自有证书兼容性差,边缘节点密码套件握手异常,直接报协议版本不匹配。

注意:又拍云自己后台申购出来的 ECDSA 证书内部做了适配不会报错;自己上传的 ECDSA 证书会翻车。

解决方法

步骤 1:1Panel 重新申请 RSA‑2048 证书
  1. 证书列表,删除当前 EC‑256 旧证书任务;
  2. 点击【申请证书】密钥算法:选择 RSA 2048(关键!不要 EC256)
  3. 提交申请,等待 DNS 验证完成签发;
  4. 签发完成,分别复制:
    • 【证书】标签:fullchain.pem(完整证书链)
    • 【私钥】标签:privkey.pem(私钥)
步骤 2:又拍云上传 RSA 证书
  1. 又拍云控制台 → SSL 证书管理
  2. 删除之前上传的 EC‑256 旧自有证书;
  3. 添加自有证书,粘贴 fullchain.pem 内容到证书框,粘贴 privkey.pem 到私钥框,保存。
步骤 3:CDN HTTPS 参数配置

进入 CDN 服务 → HTTPS 配置

  1. SSL 证书:选中刚刚上传的 RSA‑2048 证书;
  2. 最低 TLS 版本:设置为 TLSv1.2(禁止保留 TLS1.0/TLS1.1);
  3. TLS1.3、HTTP/2:保持开启;
  4. 强制 HTTPS:先关闭,验证正常后再按需开启
  5. 保存配置。

相关推荐

《又拍云图片访问报错:ERR_SSL_VERSION_OR_CIPHER_MISMATCH》有 3 条评论

  1. 威言威语
    沙发

    图片怎么404了

    2026-08-15 11:35 来自上海市 回复
    • 胡老师
      胡老师

      @威言威语刚才在调整云存储的目录,把每月文件夹改成每季度文件夹了,我图片没你那么多。

      2026-08-15 11:48 来自湖北省 回复
      • 威言威语

        @胡老师嗯,我用的又拍云提供的证书,我记得他出错了会继续尝试的。

        2026-08-15 13:23 来自上海市 回复

发表评论

电子邮件地址不会被公开。 必填项已用 * 标注

Gravatar

? razz sad evil ! smile oops grin eek shock ??? cool lol mad twisted roll wink idea arrow neutral cry mrgreen