SSL证书报错类型及解决方法
admin
2024-03-22 02:53:38

通过安装SSL证书可以确保网站数据传输的加密处理,是目前提升数据安全的重要手段之一。但这并意味着SSL证书安装完成后,网站就是绝对安全的。在网站安装SSL证书情况下,我们在访问网站时仍然会遇到各种各样的错误,给网站运营者造成很大困扰,下面中科三方简单介绍下SSL证书经常出现的几种错误类型以及处理方法。

1.报错:
NET::ERR_CERT_DATE_INVALID

原因:这种情况表示SSL证书已经过期

解决方法:只需要将过期证书删除,联系证书厂商重新申请安装证书就可以解决问题。

2.报错:
NET::ERR_CERT_COMMON_NAME_INVALID

原因:网站使用的证书与网站域名不一致

解决方案:重新申请安装SSL证书,并确保证书所支持的域名与当前网站域名保持一致。如果存在多个域名的情况,可以考虑购买多域名证书或通配符证书。

3.报错:
NET::ERR_CERT_AUTHORITY_INVALID

原因:网站当前使用的证书不受浏览器的信任,可能是用户使用了自签名证书,也可能该证书的根证书被吊销。

解决方法:在正规厂家重新申请安装由浏览器信任的CA机构所颁发的SSL证书。

4.报错:NET::ERR_CERT_REVOKED

原因:证书颁发机构因企业信息变更或网站内容违规等原因被吊销证书,证书进入吊销清单CRL。

解决方案:这种情况,我们只需要重新申请证书并正确部署即可。

5.报错:
NET::ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN

原因:网站使用证书和网站内置证书HTTP公钥固定不匹配。

解决方案:网站可能被劫持,需要检查网站的DNS恢复到正常的HTTPS访问;也有可能HPKP谷歌浏览器报错是因为没有正确的设置。

6.报错:
NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM

原因:网站使用不安全的签名算法

解决方案:数字签名用于通信双方的身份验证,如果使用不安全的SHA-1算法浏览器就会报错,这种情况我们应该使用SHA-256签名算法。

7.报错:
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

原因:网站使用浏览器不支持的加密协议版本或加密套件

解决方案:如果是加密协议版本的问题,有两种解决方法:一种是将浏览器升级到最新版本,可以支持更多的加密协议;另一种是使用所有SSL/TLS协议,以确保浏览器支持的加密协议版本处于开放状态。如果是加密套件,则需要在使用前设置优先级FS系列加密套件。

相关内容

热门资讯

山海邂逅悦来玥美!青岛银丰玥美... 时光淬炼初心,山海见证成长。三百余日夜匠心耕耘,青岛银丰玥美酒店与崂山为伴,与黄海为邻,融青岛山海风...
摸鱼、钓虾、吃瓜、赏荷…初夏时... 这个周末,一场场充满野趣的“田园嘉年华”在沪郊金山多个农场上演,吸引众多市民带着孩子下乡来,赛跑、吃...
原创 戚... 5月28日,北京环球影城迎来了一对温暖的家庭画面:戚薇和李承铉携三岁半的儿子Seven现身游玩。现场...
滹沱河畔 遇见“诗和远方” 图为市民在滹沱河畔休闲娱乐。 初夏五月,惠风和畅。徜徉在石家庄滹沱河生态区(城区段),澄澈河水蜿蜒...
在迪士尼排队两小时,我才看清V... 文丨沈理 在网上看到一则新闻: 上海迪士尼,创极速光轮排队区。一个父亲牵着七八岁的儿子,已经在烈日...