Инсталирайте междинни сертификати, за да избегнете SSL /TLS Не се доверява

Счупен SSL /TLS веригите на сертификати от липсващи междинни продукти могат да причинят доверителни грешки. Научете как да ги диагностицирате и коригирате, като инсталирате пълна верига.

Нуждаете се от сертификат? SSL.com ви покрива. Сравнете опциите тук за да намерите правилния избор за вас, от S/MIME и сертификати за подписване на код и др.

ПОРЪЧАЙ СЕГА

Грешки в доверието на браузъра

Ако сте инсталирали нов SSL /TLS сертификат на вашия уеб сървър, но посетителите срещат доверие в браузъра, като например Not Secure или Your Connection Is Not Private, моля, уверете се, че е инсталирана пълна верига от междинни сертификати. В Google Chrome често срещано съобщение за грешка от този тип е NET::ERR_CERT_AUTHORITY_INVALID, Всички следните грешки в браузъра са резултат от инсталирането на валиден сертификат, но с прекъсната верига, причинена от липсващи междинни продукти:

Адресна лента на Chrome с предупреждение за несигурно доверие
Адресна лента на Chrome с Not Secure предупреждение за доверие

Предупреждение за доверие на Chrome
NET::ERR_CERT_AUTHORITY_INVALID предупреждение за доверие в прозореца на браузъра Chrome.

Предупреждение на браузъра на Apple Safari
Предупреждение за доверие в прозореца на браузъра Apple Safari, заявявайки This Connection Is Not Private.

За още примери на съобщения за грешки в браузъра, получени от липсващи междинни сертификати, моля, вижте нашето ръководство на Отстраняване на неизправности SSL /TLS Грешки и предупреждения в браузъра.

Забележка: Възможно е да не виждате тези доверителни грешки в Firefox, дори ако те присъстват в други браузъри. Това е така, защото Firefox кешира междинни сертификати в своя магазин за сертификати; ако преди сте посетили уебсайт, който включва всички междинни продукти, липсващи от вашия сървър, Firefox ще ги използва, за да завърши цялостно верига за сертификати когато е необходимо.

Диагностициране на проблема

Можете да проверите за липсващи междинни сертификати с SSL Shopper's SSL проверка, Снимката по-долу разкрива ситуацията, довела до показаните по-горе грешки:

Липсва междинна верига

Разрешаване на проблема

Когато изтеглите сертификата си от вашия потребителски акаунт на SSL.com, използвайки връзката за вашата сървърна платформа, получавате архивиран файл, който включва както сертификата, така и всички необходими поддържащи файлове. Ако искате да изтеглите само междинните сертификати, можете също да използвате CA пакет линк за изтегляне.

Изтегляне на сертификат от платформа

Инсталирането на междинни продукти варира в зависимост от платформата на сървъра. За конкретни инструкции как да инсталирате необходимите междинни сертификати на вашия сървър и да създадете пълна верига, моля, вижте нашата документация за инсталиране на сертификат.

Потвърдете корекцията

С всички поддържащи сертификати, инсталирани на един и същ сървър, който е създал грешките, които не са надеждни, показани по-горе, SSL проверка показва пълна верига и грешките на доверието на браузъра са изчезнали:

Пълна верига на сертификати

Сигурна връзка

 

Видео: Отстраняване на неизправности SSL /TLS Грешки и предупреждения в браузъра

Благодарим ви, че избрахте SSL.com! Ако имате някакви въпроси, моля свържете се с нас по имейл на Support@SSL.com, обадете се 1-877-SSL-SECUREили просто щракнете върху връзката за чат в долната дясна част на тази страница. Можете също така да намерите отговори на много общи въпроси за поддръжка в нашето знание.

Абонирайте се за бюлетина на SSL.com

Не пропускайте нови статии и актуализации от SSL.com

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.