Todos os produtos
Search
Central de documentação

Certificate Management Service:Como resolver uma cadeia de certificados SSL incompleta para um site

Última atualização: Jun 27, 2026

Uma cadeia de certificados é composta por um certificado raiz, certificados intermediários e um certificado SSL (certificado do servidor). Caso um certificado intermediário ou o certificado raiz esteja ausente, seu navegador poderá exibir falha de conexão ou outro erro ao acessar o site. Siga as etapas deste tópico para verificar se a cadeia de certificados está completa e corrigir eventuais incompletudes.

Etapa 1: Verificar a integridade da cadeia de certificados SSL

Execute o comando abaixo no servidor para validar a integridade da cadeia de certificados. Essa verificação pode ser feita diretamente no servidor antes da publicação do site.

  • <Server_IP>: Substitua pelo endereço IP real do servidor.

  • <Domain_Name>: Substitua pelo nome de domínio real do site.

openssl s_client -connect <Server_IP>:443 -servername <Domain_Name>

O formato do arquivo de certificado na saída do comando geralmente segue esta estrutura: a primeira parte corresponde ao certificado do servidor e a segunda, ao certificado intermediário. Se a saída contiver apenas o certificado do servidor, sem o certificado intermediário, a cadeia de certificados estará incompleta.

---
Certificate chain
 0 s:C = CN, ST = Beijing, O = "xxx Technology Co., Ltd", OU = service operation department, CN = www.xxx
   i:C = US, O = DigiCert Inc, CN = DigiCert SHA2 Secure Server CA
 1 s:C = US, O = DigiCert Inc, CN = DigiCert SHA2 Secure Server CA
   i:C = US, O = DigiCert Inc, OU = www.digicert.com, CN = DigiCert Global Root CA
---

Quando o certificado do servidor e o certificado intermediário estiverem armazenados no mesmo arquivo, garanta que não existam espaços ou quebras de linha entre eles.

-----BEGIN CERTIFICATE-----
MIIJBzCCB++gAwIBAgIJAJGNv9rVgB8rMA0GCSqGSIb3DQEBCwUAMIGOMQswCQYD
......
6616mkcOi0SU770=
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIEODCCA7igAwIBAgIBBzANBgkqhkiG9w0BAQsFADCBgzELMAkGA1UEBhMCVVMx
......
LXY2JtwE65/3YR8V3Idv7kaWKK2hJn0KCacuBKONvPi8BDAB
-----END CERTIFICATE-----

Etapa 2: Baixar novamente o certificado e configurá-lo