Installer mellomsertifikater for å unngå SSL /TLS Ikke pålitelig

Ødelagt SSL /TLS sertifikatkjeder fra manglende mellomprodukter kan forårsake tillitsfeil. Lær hvordan du diagnostiserer og fikser dem ved å installere en komplett kjede.

Trenger du et sertifikat? SSL.com har dekket deg. Sammenlign alternativer her å finne det riktige valget for deg, fra S/MIME og kodesigneringssertifikater og mer.

BESTILL NÅ

Feil i nettleserens tillit

Hvis du har installert en ny SSL /TLS sertifikat på webserveren din, men besøkende opplever tillitsfeil i nettleseren som Not Secureeller Your Connection Is Not Private, sørg for at en komplett mellomliggende sertifikatkjede er installert. I Google Chrome er en vanlig feilmelding av denne typen NET::ERR_CERT_AUTHORITY_INVALID. Alle følgende nettleserfeil skyldtes installering av et gyldig sertifikat, men med en ødelagt kjede forårsaket av manglende mellomprodukter:

Chrome-adressefelt med ikke sikker tillitsadvarsel
Chrome adressefelt med Not Secure tillitsvarsel

Chrome tillitsvarsel
NET::ERR_CERT_AUTHORITY_INVALID stole på advarsel i nettleservinduet i Chrome.

Apple Safari nettleservarsel
Tillitsadvarsel i nettleservinduet til Apple Safari, med angivelse This Connection Is Not Private.

For flere eksempler på nettlesefeilmeldinger som følge av manglende mellomliggende sertifikater, vennligst se vår guide på Feilsøking av SSL /TLS Nettleserfeil og advarsler.

OBS: Du ser kanskje ikke disse tillitsfeilene i Firefox, selv om de er til stede i andre nettlesere. Dette er fordi Firefox lagrer mellomliggende sertifikater i sin egen sertifikatbutikk; Hvis du tidligere har besøkt et nettsted som inkluderte alle mellomprodukter som mangler fra serveren din, vil Firefox bruke dem til å fullføre sertifikatkjede når nødvendig.

Diagnostisere problemet

Du kan se etter manglende mellomsertifikater med SSL Shoppers SSL-kontroller. Skjermdumpen nedenfor viser situasjonen som produserte feilene vist ovenfor:

Manglende mellomkjede

Løse problemet

Når du laster ned sertifikatet ditt fra SSL.com-brukerkontoen din ved hjelp av lenken til serverplattformen din, mottar du en zip-fil som inkluderer både sertifikatet og alle nødvendige støttefiler. Hvis du bare ønsker å laste ned mellomsertifikatene, kan du også bruke CA-bunt nedlastingslenke.

Sertifikatnedlasting etter plattform

Installasjon av mellomprodukter varierer fra serverplattform. For spesifikke instruksjoner om hvordan du installerer de nødvendige mellombevisene på serveren din og oppretter en komplett kjede, se vår dokumentasjon for sertifikatinstallasjon.

Bekreft reparasjonen

Med alle støttesertifikater installert på samme server som produserte feilene som ikke er klarert vist ovenfor, SSL-kontroller viser en komplett kjede, og tillitsfeil i nettleseren er borte:

Komplett sertifikatkjede

Sikker tilkobling

 

Video: Feilsøking av SSL /TLS Nettleserfeil og advarsler

Takk for at du valgte SSL.com! Hvis du har spørsmål, kan du kontakte oss via e-post på Support@SSL.com, anrop 1-877-SSL-SECURE, eller bare klikk chat-lenken nederst til høyre på denne siden. Du kan også finne svar på mange vanlige støttespørsmål i vår kunnskapsbase.

Abonner på SSL.coms nyhetsbrev

Ikke gå glipp av nye artikler og oppdateringer fra SSL.com

Hold deg informert og sikker

SSL.com er en global leder innen cybersikkerhet, PKI og digitale sertifikater. Registrer deg for å motta de siste bransjenyhetene, tipsene og produktkunngjøringene fra SSL.com.

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.