Перейти к основному содержимому

SSL证书安装后,浏览器访问提示不安全

В этом руководстве рассматриваются несколько часто встречающихся типов предупреждений безопасности после развертывания сертификата и предлагаются стандартизированные решения, проверенные удостоверяющими центрами.

SSL证书安装后,浏览器访问提示不安全。

Наиболее распространены три типа проблем:

Отсутствует промежуточный сертификат

Причина: при установке сертификата не была импортирована цепочка сертификатов. Решение:

  1. Если это IIS, введите mmc, чтобы войти в консоль и импортировать сертификат pfx.
  2. Для других устройств используйте открытый и закрытый ключи из папки nginx (промежуточный сертификат уже объединён).

В конфигурации протокола шифрования сертификата задан небезопасный протокол

Решение:

Службы IIS

  1. Загрузите инструмент управления безопасностью сервера IIS Crypto и нажмите кнопку ниже, чтобы загрузить его на сервер IIS:
  2. После распаковки дважды щёлкните IISCrypto.exe, чтобы установить его, отметьте параметры, как показано ниже, затем нажмите Apply, чтобы сохранить настройки, после чего нажмите Reboot, чтобы перезагрузить сервер.

SSLDeployIssue

Nginx или Apache

Измените файл конфигурации, ориентируясь на следующие параметры:

  1. Необходимо настроить комплекты шифров, соответствующие спецификации PFS, рекомендуемая конфигурация:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!
aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
  1. На сервере в протоколе TLS необходимо включить TLS1.2, рекомендуемая конфигурация: TLSv1 TLSv1.1 TLSv1.2;

На странице используются ресурсы http

Откройте сайт с помощью chrome, нажмите F12, если появится похожее сообщение об ошибке, значит используются ресурсы http

SSLDeployIssue

Решение: измените страницу, заменив все ресурсы http на ресурсы https.

Если ни одно из указанных выше решений не помогло, обратитесь в службу технической поддержки.