
# 跨版本升级之后证书状态异常怎么处理？
如果在升级CBH时有跨版本升级的情况，升级后需要重新上传证书，也可以按照迭代版本依次升级。
#### 原因分析
- 可能存在原有证书过期之类的情况。
- 证书状态异常之前做过跨版本升级堡垒机的操作，升级之后证书和手动添加的路由都会受影响，需要重新同步证书。
 
#### 解决办法
**原有证书过期**
需要您自行重新购买商业证书后在CBH进行替换，替换操作详情请参见[证书替换]。
**跨版本升级导致**
1. 登录云堡垒机系统。
2. 选择"系统 \> 系统配置 \> 安全配置"，进入系统"安全配置"管理页面。
3. 在"Web证书配置"区域，单击"编辑"，弹出Web证书更新窗口。
4. 上传下载到本地的证书文件。
5. 证书文件上传成功之后，输入keystore密码，证书密码验证文件。
6. 单击"确定"，返回安全配置管理页面，查看当前系统Web证书信息。 
   ![](https://support.huaweicloud.com/cbh_faq/public_sys-resources/note_3.0-zh-cn.png)
   证书信息更新之后，为了使证书有效，通过管理控制台或者堡垒机系统工具重启堡垒机系统。
   
   
7. 查看证书信息无误，更新完成。
 
