Nainstalujte zprostředkující certifikáty, abyste se vyhnuli SSL /TLS Není důvěryhodné

Nefunkční SSL /TLS řetězy certifikátů z chybějících meziproduktů mohou způsobit chyby důvěryhodnosti. Naučte se, jak je diagnostikovat a opravit pomocí instalace celého řetězce.

Potřebujete certifikát? SSL.com vás pokrývá. Porovnejte možnosti zde najít tu správnou volbu pro vás S/MIME a certifikáty pro podepisování kódu a další.

OBJEDNAT TEĎ

Chyby důvěryhodnosti prohlížeče

Pokud jste nainstalovali nový SSL /TLS certifikát na vašem webovém serveru, ale návštěvníci se potýkají s chybami důvěry prohlížeče, jako je Not Securenebo Your Connection Is Not Private, ujistěte se, že byl nainstalován kompletní zprostředkující řetězec certifikátů. V prohlížeči Google Chrome je běžná chybová zpráva tohoto typu NET::ERR_CERT_AUTHORITY_INVALID. Všechny následující chyby prohlížeče byly způsobeny instalací platného certifikátu, ale s přerušeným řetězcem způsobeným chybějícími meziprodukty:

Adresní řádek prohlížeče Chrome s upozorněním o důvěryhodném zabezpečení Not Secure
Adresní řádek prohlížeče Chrome s ikonou Not Secure varování důvěryhodnosti

Upozornění na důvěru prohlížeče Chrome
NET::ERR_CERT_AUTHORITY_INVALID varování důvěryhodnosti v okně prohlížeče Chrome.

Varování prohlížeče Apple Safari
Upozornění na důvěru v okně prohlížeče Apple Safari s uvedením This Connection Is Not Private.

Další příklady chybových zpráv prohlížeče vyplývajících z chybějících přechodných certifikátů naleznete v našem průvodci na stránce Odstraňování problémů s SSL /TLS Chyby a varování prohlížeče.

Poznámka: Tyto chyby důvěryhodnosti se ve Firefoxu nemusí zobrazit, i když jsou přítomny v jiných prohlížečích. Důvodem je, že Firefox ukládá mezipaměti certifikáty do svého vlastního skladu certifikátů; Pokud jste dříve navštívili web, který obsahoval všechny meziprodukty chybějící na vašem serveru, Firefox je použije k dokončení řetěz certifikátů když to bude nutné.

Diagnostika problému

Chybu zprostředkujících certifikátů můžete zkontrolovat pomocí SSL Shopper's Kontrola SSL. Snímek obrazovky ukazuje situaci, která způsobila výše uvedené chyby:

Chybějící mezilehlý řetěz

Řešení problému

Když certifikát stáhnete z uživatelského účtu SSL.com pomocí odkazu na platformu serveru, obdržíte soubor ZIP, který obsahuje certifikát i všechny potřebné podpůrné soubory. Pokud si chcete stáhnout pouze přechodné certifikáty, můžete také použít Svazek CA odkaz ke stažení.

Stažení certifikátu podle platformy

Instalace meziproduktů se liší podle serverové platformy. Konkrétní pokyny k instalaci požadovaných přechodných certifikátů na váš server a vytvoření úplného řetězce najdete v našem dokumentace k instalaci certifikátu.

Potvrďte opravu

Se všemi podpůrnými certifikáty nainstalovanými na stejném serveru, který způsobil výše uvedené „nedůvěryhodné“ chyby, Kontrola SSL zobrazuje kompletní řetězec a chyby důvěryhodnosti prohlížeče jsou pryč:

Kompletní řetěz certifikátů

Zabezpečené připojení

 

Video: Odstraňování problémů s SSL /TLS Chyby a varování prohlížeče

Děkujeme, že jste si vybrali SSL.com! Pokud máte nějaké dotazy, kontaktujte nás e-mailem na adrese Support@SSL.com, volání 1-877-SSL-SECURE, nebo jednoduše klikněte na odkaz chat v pravé dolní části této stránky. Odpovědi můžete najít také v mnoha častých otázkách podpory Databáze znalostí.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.