SSL-i tõrkeotsing /TLS Brauseri vead ja hoiatused

See juhend aitab teil diagnoosida ja parandada tavalise SSL /TLS vead ja hoiatused Chrome'is, Firefoxis, Edge'is, IE-s ja Safaris.

Brauseri vead ja hoiatused

Veebisaitidele sisenemisel on liiga tavaline, et brauseri veateateid kuvatakse järgmiselt:

Chrome'i usalduse hoiatus

Need teated algavad tavaliselt rasvases pealkirjas, märkides seda Teie ühendus pole privaatne or Hoiatus: potentsiaalne turvarisk enne. Need sõnumid võivad olla kasutajate ja veebisaitide omanike jaoks pettumust valmistavad, eriti kui omanik on püüdnud oma veebisaiti SSL-iga kaitsta /TLS tunnistus. Sageli on need vead põhjustatud serveri valest seadistamisest, mida on lihtne parandada, kui olete algpõhjuse teada saanud. Selles juhendis käsitleme mõningaid levinud valesid seadistusi ja nendega seotud veateateid erinevates veebibrauserites. Nende ekraanipiltide loomiseks kasutatud brauserid olid järgmised:

  • Google Chrome 76.0.3809.100 (macOS 10.14.6)
  • Firefox 68.0.1 (macOS 10.14.6)
  • Safari 12.1.2 (macOS 10.14.6)
  • Serv 44.17763.1.0 (Windows 10 Enterprise)
  • Internet Explorer 11.379.11763.0 (Windows 10 Enterprise)

Olukorrad, mida käsitleme, on üksikasjalikumalt toodud allpool sisukorras.

Võrdlema SSL-i e-posti, klientide ja dokumentide allkirjastamise sertifikaadid alates vaid 20.00 dollarist aastas.

VÕRDLE

Aegunud sertifikaat

Sellistel juhtudel on serverisse installitud sertifikaat, mis on selle kehtivusaja ületanud ja vajab asendamist:

  • Kroom: NET::ERR_CERT_DATE_INVALID
  • Firefox: Veateade sisaldab teksti, The website is either misconfigured or your computer clock is set to the wrong time.ja klõpsates nuppu edasijõudnud nupp näitab veakoodi SEC_ERROR_EXPIRED_CERTIFICATE.
    Veebisait on valesti konfigureeritud või on teie arvuti kellaaeg seatud valele kellaajale.
    SEC_ERROR_EXPIRED_CERTIFICATE
  • Serv: DLG_FLAGS_SEC_CERT_DATE_INVALID (nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).DLG_FLAGS_SEC_CERT_DATE_INVALID
  • Internet Explorer:  DLG_FLAGS_SEC_CERT_DATE_INVALID (nähtav pärast klõpsamist Lisateave link sisse See sait pole turvaline sõnum).
  • Safari: Esialgne tõrketeade väidab, et This Connection is Not Private. Klõpsates nuppu Show Details nupp kuvab sõnumi, mis algab tähega Safari warns you when a website has an expired certificate. Võite klõpsata ka nuppu vaadata sertifikaati link selle kinnitamiseks.
    See ühendus pole privaatne
    Safari hoiatab teid, kui veebisaidil on aegunud sertifikaat.

Lahendus: Uuendage veebisaidi sertifikaati. Selle tõrke ilmnenud lõppkasutajad peaksid samuti kinnitama, et kuupäev ja kellaaeg on nende arvutis õigesti määratud.


Domeeninimi ei vasta sertifikaadile

Nendel juhtudel esitab veebiserver sertifikaadi, mis ei vasta domeeninimele, millele kasutaja üritab juurde pääseda:

  • Kroom: NET::ERR_CERT_COMMON_NAME_INVALID
  • Firefox: SSL_ERROR_BAD_CERT_DOMAIN (nähtav pärast klõpsamist edasijõudnud nupp on Hoiatus: potentsiaalne turvarisk enne leht).
    SSL_ERROR_BAD_CERT_DOMAIN
  • Serv: DLG_FLAGS_SEC_CERT_CN_INVALID (nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
  • Internet Explorer: DLG_FLAGS_SEC_CERT_CN_INVALID (nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
  • Safari: Geneeriline This Connection is Not Private sõnum. Kui klõpsate nuppu Show Details nuppu ja siis vaadata sertifikaati lingi abil saate kinnitada, et domeeninimi ei vasta sertifikaadile.
    Sertifikaadi nimi ei vasta sisendile

Lahendus: Veenduge, et üldnimi ja / või a subjekti alternatiivne nimi sertifikaadil loetletud andmed vastavad veebisaidi domeeninimele.


Mittetäielik usaldusahel

Kui veebiserveril pole täielikku usalduse ahel koos kõigi installitud vajalike vahesertifikaatidega võivad need tõrked põhjustada:

  • Kroom: NET::ERR_CERT_AUTHORITY_INVALID
    NET :: ERR_CERT_AUTHORITY_INVALID
  • Firefox: SEC_ERROR_UNKNOWN_ISSUER (nähtav pärast klõpsamist edasijõudnud nupp on Hoiatus: potentsiaalne turvarisk enne leht).
    SEC_ERROR_UNKNOWN_ISSUER
    Märge: Te ei pruugi seda viga Firefoxis näha, isegi kui seda näitavad muud brauserid. Selle põhjuseks on see, et Firefox vahemälusertifikaadid vahemällu salvestab; kui olete varem külastanud veebisaiti, mis sisaldas teie serverist puuduvaid vaheaineid, kasutab Firefox neid vajaduse korral täieliku sertifikaatide ahela loomiseks.
  • Serv: DLG_FLAGS_INVALID_CA (nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
  • Internet Explorer:  DLG_FLAGS_INVALID_CA (nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
    DLG_FLAGS_INVALID_CA
  • Safari: Geneeriline This Connection is Not Private sõnum. Kui klõpsate nuppu Show Details nuppu ja siis vaadata sertifikaati lingi abil saate kinnitada, et sertifikaati ei usaldata.
    Sertifikaati ei usaldata

Lahendus: Veenduge, et teie serverisse oleks installitud täielik sertifikaatide ahel. Palun vaadake meie artikkel selle probleemi diagnoosimise ja parandamise kohta rohkem informatsiooni.


Tühistatud sertifikaat

Mõnikord tuleb serveri kompromissi või vastavusprobleemide tõttu sertifikaadid tühistada enne nende kavandatud aegumiskuupäeva (näiteks vt seerianumbri entroopia 2019. aasta alguse väljaanne). Tühistatud sertifikaadi asendamata jätmise korral kuvatakse järgmised tõrketeated:

  • Kroom: NET::ERR_CERT_REVOKED
    NET :: ERR_CERT_REVOKED
  • Firefox: SEC_ERROR_REVOKED_CERTIFICATE
    SEC_ERROR_REVOKED_CERTIFICATE
  • Serv: ERROR_INTERNET_SEC_CERT_REVOKED (nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
    ERROR_INTERNET_SEC_CERT_REVOKED
  • Internet Explorer: ERROR_INTERNET_SEC_CERT_REVOKED (nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
  • Safari: Geneeriline This Connection is Not Private sõnum. Kui klõpsate nuppu Show Details nuppu ja siis vaadata sertifikaati lingi abil saate kinnitada, et sertifikaat on tegelikult tühistatud.
    Sertifikaat on tühistatud

Lahendus: genereerida uus veebisaidi sertifikaat, mis on aheldatud kehtivate, avalikult usaldusväärsete juur- ja vahesertifikaatide külge.

Loodetavasti on sellest juhendist olnud abi veebibrauserite (mõnikord krüptiliste) veateadete dešifreerimisel probleemse SSL-i korralTLS paigaldus. Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.Täname, et valisite SSL.com!
puperdama
Facebook
LinkedIn kanalites
reddit
E-POST

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile