Brauseri vead ja hoiatused
Veebisaitidele sisenemisel on liiga tavaline, et brauseri veateateid kuvatakse järgmiselt:
Need teated algavad tavaliselt rasvases pealkirjas, märkides seda Teie ühendus pole privaatne or Hoiatus: potentsiaalne turvarisk enne. Need sõnumid võivad olla kasutajate ja veebisaitide omanike jaoks pettumust valmistavad, eriti kui omanik on püüdnud oma veebisaiti SSL-iga kaitsta /TLS tunnistus. Sageli on need vead põhjustatud serveri valest seadistamisest, mida on lihtne parandada, kui olete algpõhjuse teada saanud. Selles juhendis käsitleme mõningaid levinud valesid seadistusi ja nendega seotud veateateid erinevates veebibrauserites. Nende ekraanipiltide loomiseks kasutatud brauserid olid järgmised:
- Google Chrome 76.0.3809.100 (macOS 10.14.6)
- Firefox 68.0.1 (macOS 10.14.6)
- Safari 12.1.2 (macOS 10.14.6)
- Serv 44.17763.1.0 (Windows 10 Enterprise)
- Internet Explorer 11.379.11763.0 (Windows 10 Enterprise)
Olukorrad, mida käsitleme, on üksikasjalikumalt toodud allpool sisukorras.
Aegunud sertifikaat
Sellistel juhtudel on serverisse installitud sertifikaat, mis on selle kehtivusaja ületanud ja vajab asendamist:
- Kroom:
NET::ERR_CERT_DATE_INVALID
- Firefox: Veateade sisaldab teksti,
The website is either misconfigured or your computer clock is set to the wrong time.ja klõpsates nuppu edasijõudnud nupp näitab veakoodiSEC_ERROR_EXPIRED_CERTIFICATE.

- Serv:
DLG_FLAGS_SEC_CERT_DATE_INVALID(nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
- Internet Explorer:
DLG_FLAGS_SEC_CERT_DATE_INVALID(nähtav pärast klõpsamist Lisateave link sisse See sait pole turvaline sõnum).
- Safari: Esialgne tõrketeade väidab, et
This Connection is Not Private. Klõpsates nuppu Show Details nupp kuvab sõnumi, mis algab tähegaSafari warns you when a website has an expired certificate. Võite klõpsata ka nuppu vaadata sertifikaati link selle kinnitamiseks.

Lahendus: Uuendage veebisaidi sertifikaati. Selle tõrke ilmnenud lõppkasutajad peaksid samuti kinnitama, et kuupäev ja kellaaeg on nende arvutis õigesti määratud.
Domeeninimi ei vasta sertifikaadile
Nendel juhtudel esitab veebiserver sertifikaadi, mis ei vasta domeeninimele, millele kasutaja üritab juurde pääseda:
- Kroom:
NET::ERR_CERT_COMMON_NAME_INVALID
- Firefox:
SSL_ERROR_BAD_CERT_DOMAIN(nähtav pärast klõpsamist edasijõudnud nupp on Hoiatus: potentsiaalne turvarisk enne leht).
- Serv:
DLG_FLAGS_SEC_CERT_CN_INVALID(nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
- Internet Explorer:
DLG_FLAGS_SEC_CERT_CN_INVALID(nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
- Safari: Geneeriline
This Connection is Not Privatesõnum. Kui klõpsate nuppu Show Details nuppu ja siis vaadata sertifikaati lingi abil saate kinnitada, et domeeninimi ei vasta sertifikaadile.
Lahendus: Veenduge, et üldnimi ja / või a subjekti alternatiivne nimi sertifikaadil loetletud andmed vastavad veebisaidi domeeninimele.
Mittetäielik usaldusahel
Kui veebiserveril pole täielikku usalduse ahel koos kõigi installitud vajalike vahesertifikaatidega võivad need tõrked põhjustada:
- Kroom:
NET::ERR_CERT_AUTHORITY_INVALID
- Firefox:
SEC_ERROR_UNKNOWN_ISSUER(nähtav pärast klõpsamist edasijõudnud nupp on Hoiatus: potentsiaalne turvarisk enne leht).
Märge: Te ei pruugi seda viga Firefoxis näha, isegi kui seda näitavad muud brauserid. Selle põhjuseks on see, et Firefox vahemälusertifikaadid vahemällu salvestab; kui olete varem külastanud veebisaiti, mis sisaldas teie serverist puuduvaid vaheaineid, kasutab Firefox neid vajaduse korral täieliku sertifikaatide ahela loomiseks. - Serv:
DLG_FLAGS_INVALID_CA(nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
- Internet Explorer:
DLG_FLAGS_INVALID_CA(nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
- Safari: Geneeriline
This Connection is Not Privatesõnum. Kui klõpsate nuppu Show Details nuppu ja siis vaadata sertifikaati lingi abil saate kinnitada, et sertifikaati ei usaldata.
Lahendus: Veenduge, et teie serverisse oleks installitud täielik sertifikaatide ahel. Palun vaadake meie artikkel selle probleemi diagnoosimise ja parandamise kohta rohkem informatsiooni.
Tühistatud sertifikaat
Mõnikord tuleb serveri kompromissi või vastavusprobleemide tõttu sertifikaadid tühistada enne nende kavandatud aegumiskuupäeva (näiteks vt seerianumbri entroopia 2019. aasta alguse väljaanne). Tühistatud sertifikaadi asendamata jätmise korral kuvatakse järgmised tõrketeated:
- Kroom:
NET::ERR_CERT_REVOKED
- Firefox:
SEC_ERROR_REVOKED_CERTIFICATE
- Serv:
ERROR_INTERNET_SEC_CERT_REVOKED(nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
- Internet Explorer:
ERROR_INTERNET_SEC_CERT_REVOKED(nähtav pärast klõpsamist Detailid link sisse See sait pole turvaline sõnum).
- Safari: Geneeriline
This Connection is Not Privatesõnum. Kui klõpsate nuppu Show Details nuppu ja siis vaadata sertifikaati lingi abil saate kinnitada, et sertifikaat on tegelikult tühistatud.
Lahendus: genereerida uus veebisaidi sertifikaat, mis on aheldatud kehtivate, avalikult usaldusväärsete juur- ja vahesertifikaatide külge.
