检查证书配置
ssl_certificate指向服务器证书,ssl_certificate_key指向私钥,ssl_trusted_certificate(若有)包含完整证书链。openssl x509 -in /path/to/cert.crt -noout -dates检查证书有效期。验证协议与加密套件
ssl_protocols TLSv1.2 TLSv1.3)和密码套件(如ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256),避免使用不安全的旧协议。排查中间设备干扰
更新软件版本
启用详细日志
error_log /var/log/nginx/error.log debug;,通过日志定位握手失败的具体原因(如协议不匹配、证书错误等)。其他基础检查
nginx -V查看)。参考来源: