| 企服解答
ssl錯誤無法建立安全連接的原因:1、私鑰與證書不匹配;2、可能安裝了默認的自簽名證書;3、使用的不是專用IP主機。
ssl錯誤無法建立安全連接
SSL錯誤無法建立安全連接原因一:私鑰與證書不匹配。
似乎 cPanel 找不到為此 SSL 證書創建的私鑰。私鑰與 CSR Key 一起生成。您可能錯誤地刪除了此密鑰。如果您在同一臺服務器上安裝了多個 CSR 密鑰和私鑰,cPanel 將無法找到正確的私鑰。
解決方法:可以手動查找隨CSR Key一起生成的原始私鑰并將其粘貼到私鑰框中。
SSL錯誤無法建立安全連接原因二:可能安裝了默認的自簽名證書。
因為主流瀏覽器不信任或不支持自簽名 SSL 證書,但您的服務器 WHM / cPanel 設置可能配置了默認的 WHM 自簽名 SSL。在常規實踐中,所有 WHM 配置都設置自簽名,并為此 SSL 中配置的所有域賬戶設置為共享 SSL。
解決方法:安信SSL證書建議使用SSL保護的域名購買專用的 SSL 證書。此專用SSL證書將由受信任的證書頒發機構(如Symantec、GeoTrust等)頒發,并在 SSL 中包含您的域名。因此,Web 瀏覽器將信任此 SSL,并且不會顯示更多警告或消息。
SSL錯誤無法建立安全連接原因三:使用的不是專用IP主機。
確保未安裝SSL證書的域擁有專用IP主機。專用IP托管是大多數SSL證書安裝的主要要求。
解決方法:如果您在共享IP地址上托管多個域,并且安裝了多個SSL證書,您可以嘗試SNI支持IP地址配置。
| 擴展閱讀
SSL錯誤的情況及解決辦法:
1、"無法將這個證書驗證到一個受信任的證書頒發機構"或者類似"該安全證書由您沒有選定信任的公司頒發"等情況。
解決方法:出現的原因可能是由于該證書沒有在瀏覽器信任的列表里,我們可將該證書安裝到瀏覽器的"信任列表之中即可"具體的步驟是:瀏覽器中選項→內容選項卡→證書-→導入即可。如果是頒發機構不可信的話,推薦購買全球信任的SSL證書,比如沃通SSL證書兼容性非常好。
2、"此網站出具的安全證書域名與網站網址不一致"
解決方法:一個證書所對應的域名是具有唯一性的。如果你遇到網站出具的證書上的域名和網站本身域名不一樣,系統都會報告和證書中域名不匹配,如果有相同主域名的多站點需要申請多域型SSL證書。
3、"訪問網站看到的證書不是我安裝的那張"
解決辦法:遇到這種問題,我們可以檢查一下是否在服務器相同的IP以及端口上,只安裝了一張證書,SSL協議是只允許在一個IP端口上返回一張證書。解決這個問題可以通過分配不同的端口號或者不同的IP地址解決。
4、"網站證書已過期或還未生效"
解決辦法:可查看該證書信息如下圖紅框所標識的有效起止日期,確定證書是否在有效期內,如在的話需查看電腦日期是否正確,如不在有效期需盡快聯系證書頒發廠商。
5、"此頁面中包含其他不安全的資源"
解決辦法:彈出這些不安全因素的提示是由于網站頁面上包含混合內容導致的,也就是說,網站頁面上包含 http:// 的資源,也包含 https:// 的資源。通常這種情況是需要在網站頁面上做一些調整,將http資源全部改為https資源調用才能去除不安全風險提示。
[免責聲明]
文章標題: ssl錯誤無法建立安全連接
文章內容為網站編輯整理發布,僅供學習與參考,不代表本網站贊同其觀點和對其真實性負責。如涉及作品內容、版權和其它問題,請及時溝通。發送郵件至36dianping@36kr.com,我們會在3個工作日內處理。