SSL证书安装后,浏览器访问提示不安全
В этом руководстве рассматриваются несколько часто встречающихся типов предупреждений безопасности после развертывания сертификата и предлагаются стандартизированные решения, проверенные удостоверяющими центрами.
SSL证书安装后,浏览器访问提示不安全。
Наиболее распространены три типа проблем:
Отсутствует промежуточный сертификат
Причина: при установке сертификата не была импортирована цепочка сертификатов. Решение:
- Если это
IIS, введитеmmc, чтобы войти в консоль и импортировать сертификатpfx. - Для других устройств используйте открытый и закрытый ключи из папки
nginx(промежуточный сертификат уже объединён).
В конфигурации протокола шифрования сертификата задан небезопасный протокол
Решение:
Службы IIS
- Загрузите инструмент управления безопасностью сервера
IIS Cryptoи нажмите кнопку ниже, чтобы загрузить его на сервер IIS: - После распаковки дважды щёлкните
IISCrypto.exe, чтобы установить его, отметьте параметры, как показано ниже, затем нажмитеApply, чтобы сохранить настройки, после чего нажмитеReboot, чтобы перезагрузить сервер.

Nginx или Apache
Измените файл конфигурации, ориентируясь на следующие параметры:
- Необходимо настроить комплекты шифров, соответствующие спецификации PFS, рекомендуемая конфигурация:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!
aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
- На сервере в протоколе
TLSнеобходимо включитьTLS1.2, рекомендуемая конфигурация:TLSv1 TLSv1.1 TLSv1.2;
На странице используются ресурсы http
Откройте сайт с помощью chrome, нажмите F12, если появится похожее сообщение об ошибке, значит используются ресурсы http

Решение: измените страницу, заменив все ресурсы http на ресурсы https.
Если ни одно из указанных выше решений не помогло, обратитесь в службу технической поддержки.