Installer mellemliggende certifikater for at undgå SSL /TLS Ikke tillid

Brudt SSL /TLS certifikatkæder fra manglende mellemprodukter kan forårsage tillidsfejl. Lær, hvordan du diagnosticerer og ordner dem ved at installere en komplet kæde.

Brug for et certifikat? SSL.com har dig dækket. Sammenlign muligheder her at finde det rigtige valg til dig fra S/MIME og kodesigneringscertifikater og mere.

BESTIL NU

Fejl i browsertillid

Hvis du har installeret en ny SSL /TLS certifikat på din webserver, men besøgende oplever fejl i browsertillid som f.eks Not Secure eller Your Connection Is Not Private, skal du sørge for, at en komplet mellemliggende certifikatkæde er installeret. I Google Chrome er en almindelig fejlmeddelelse af denne type NET::ERR_CERT_AUTHORITY_INVALID. Alle følgende browserfejl skyldtes installation af et gyldigt certifikat, men med en ødelagt kæde forårsaget af manglende mellemprodukter:

Chrome-adresselinje med advarsel om ikke sikker tillid
Chrome adresselinje med Not Secure tillidsadvarsel

Chrome tillidsadvarsel
NET::ERR_CERT_AUTHORITY_INVALID tillid advarsel i Chrome browservindue.

Apple Safari browser-advarsel
Tillidsadvarsel i Apple Safari browservindue med angivelse This Connection Is Not Private.

For flere eksempler på browserfejlmeddelelser, der skyldes manglende mellemcertifikater, se vores vejledning om Fejlfinding af SSL /TLS Browserfejl og advarsler.

Bemærk: Du kan muligvis ikke se disse tillidsfejl i Firefox, selvom de ikke findes i andre browsere. Dette skyldes, at Firefox gemmer mellemcertifikater i sit eget certifikatlager; Hvis du tidligere har besøgt et websted, der indeholdt alle mellemprodukter, der mangler fra din server, bruger Firefox dem til at gøre en komplet certifikatkæde når det er nødvendigt.

Diagnostisering af problemet

Du kan tjekke for manglende mellemliggende certifikater med SSL Shoppers SSL-kontrol. Skærmbillede nedenfor afslører situationen, der producerede fejlene vist ovenfor:

Manglende mellemkæde

Løsning af problemet

Når du henter dit certifikat fra din SSL.com-brugerkonto ved hjælp af linket til din serverplatform, modtager du en zippet fil, der inkluderer både certifikatet og eventuelle nødvendige understøttende filer. Hvis du kun ønsker at downloade mellemcertifikater, kan du også bruge CA-bundt download link.

Certifikat download af platform

Installation af mellemprodukter varierer efter serverplatform. For specifikke instruktioner om, hvordan du installerer de påkrævede mellemliggende certifikater på din server og oprettes en komplet kæde, se vores dokumentation for certifikatinstallation.

Bekræft rettelsen

Med alle understøttende certifikater installeret på den samme server, der producerede de "ikke tillid til" fejl vist ovenfor, SSL-kontrol viser en komplet kæde, og browserens tillidsfejl er væk:

Komplet certifikatkæde

Sikker forbindelse

 

Video: Fejlfinding af SSL /TLS Browserfejl og advarsler

Tak for at du valgte SSL.com! Hvis du har spørgsmål, bedes du kontakte os via e-mail på Support@SSL.com, opkald 1-877-SSL-SECURE, eller bare klik på chatlinket nederst til højre på denne side. Du kan også finde svar på mange almindelige supportspørgsmål i vores vidensbase.

Abonner på SSL.coms nyhedsbrev

Gå ikke glip af nye artikler og opdateringer fra SSL.com

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.