Перейти к основному содержимому

Вопросы по установке SSL-сертификатов

Вопросы по установке SSL-сертификатов: собраны распространённые проблемы, такие как предупреждение браузера о небезопасном соединении после установки SSL-сертификата, обнаружение старого SSL-сертификата, неполная цепочка сертификатов и настройка SSL-сертификата для IP-адресов во внутренней сети, чтобы помочь пользователям быстро решать сложные вопросы, возникающие при установке SSL-сертификатов.

📄️ Предупреждение о небезопасном соединении в браузере после установки SSL-сертификата

В этом руководстве представлены стандартизированные решения, проверенные удостоверяющим центром, для наиболее частых предупреждений безопасности после развертывания SSL-сертификата. Помогает пользователям быстро устранить проблему, когда браузер по-прежнему сообщает о небезопасном соединении после установки SSL-сертификата.

📄️ После установки нового сертификата браузер по-прежнему показывает старый сертификат

В данном руководстве рассматривается проблема, когда после установки и развертывания нового SSL-сертификата браузер по-прежнему показывает старый сертификат. Приводится стандартизированное решение, проверенное удостоверяющим центром, которое помогает пользователям быстро устранить проблему отображения старого SSL-сертификата в браузере.

📄️ Руководство по установке знака безопасности

Перед установкой и развертыванием знака безопасности необходимо подать заявку на сертификат OV или EV на платформе Racent, затем на странице сведений о заказе можно скачать знак для этого сертификата. Скачанный знак представляет собой фрагмент кода — просто разместите этот код на веб-странице, где должен отображаться знак.

📄️ Можно ли установить сертификат для одного домена на несколько серверов

В этой статье дается ответ на вопрос, можно ли установить сертификат для одного домена на несколько серверов. При условии, что все эти серверы используют один и тот же домен, сертификат для одного домена можно установить на несколько серверов, например в сценариях балансировки нагрузки, развертывания на нескольких серверах и т. д.

📄️ Сколько SSL-сертификатов можно установить на один сервер

В этой статье дается ответ на вопрос, сколько SSL-сертификатов можно установить на один сервер: в режиме SNI — теоретически без ограничений; при использовании IP-based SSL — количество ограничено числом IP-адресов сервера. В распространенных сценариях, таких как хостинг нескольких доменов, тестирование и разработка, а также смешанное развертывание, на один сервер можно установить несколько сертификатов.

📄️ Как исправить неполную цепочку SSL-сертификата на сайте

В этой статье рассматриваются распространённые проблемы полноты цепочки сертификатов при установке SSL-сертификатов, разбираются типичные сценарии неисправностей, такие как отсутствие промежуточных сертификатов и ошибки конфигурации, и предлагаются стандартизированные решения для основных серверов Apache/IIS и сторонних платформ. Материал охватывает правила настройки файла цепочки сертификатов, инструкции по загрузке в различных средах и методы проверки, помогая специалистам по эксплуатации быстро находить и устранять аномалии цепочки сертификатов

📄️ Как настроить SSL-сертификат для IP-адреса во внутренней сети

В этой статье подробно описано, как настроить SSL-сертификат для IP-адреса во внутренней сети, включая пошаговые инструкции по настройке сертификата для IP-адреса во внутренней сети на стороне сервера и импорту корневого сертификата IP на стороне клиента, чтобы помочь пользователям быстро реализовать безопасный доступ по HTTPS к IP-адресам во внутренней сети и устранить предупреждения о небезопасности

📄️ Как настроить перенаправление HTTP на HTTPS для сайта с установленным SSL-сертификатом

Racent предоставляет руководство по настройке принудительного перенаправления HTTP на HTTPS для всех платформ, включая подробные пошаговые инструкции для четырёх основных серверов: Nginx/Apache/Tomcat/IIS, а также инструменты проверки SSL и решения частых проблем

📄️ Нужно ли устанавливать и национальные криптографические сертификаты, и международные сертификаты?

sslTrus предлагает решение для совместного развертывания национальных криптографических SSL-сертификатов и международных SSL-сертификатов. В зависимости от потребностей клиента можно установить только один тип сертификата либо одновременно установить оба — национальный криптографический и международный.

📄️ После установки сертификата появляется ошибка NET::ERR_CERT_AUTHORITY_INVALID

ERR_CERT_AUTHORITY_INVALID (недействительный центр сертификации / сертификат не является доверенным) — распространённая ошибка SSL-сертификата в браузере. Частые причины: неполная цепочка сертификатов, отозванный сертификат, сбой проверки OCSP, устаревшее локальное хранилище корневых сертификатов, неверное системное время, а также перехват или подмена трафика в сети. В этой статье представлены полная диагностика и способы решения.

📄️ Почему SSL-сертификат не вступает в силу после установки

Если SSL-сертификат не вступил в силу после развертывания, самой частой причиной является неправильное место развертывания. Сертификат необходимо установить и синхронно обновить на устройствах前置代理, таких как CDN/WAF/балансировщик нагрузки; замена сертификата только на исходном сервере не даст эффекта.

📄️ Национальный криптографический SSL-сертификат сообщает об использовании неподдерживаемого протокола

После установки национального криптографического SSL-сертификата браузер сообщает "Используется неподдерживаемый протокол", обычно это происходит из-за того, что браузер не поддерживает национальные криптографические алгоритмы или на сервере неправильно настроена пара сертификатов. Рекомендуется использовать национальный криптографический клиент, например браузер Qi An Xin Trusted Browser, и одновременно развернуть пару национальный криптографический + RSA сертификатов.

📄️ Ошибка запуска Nginx с сертификатом Guomi: SSL_CTX_use_certificate_failed

Ошибка запуска Nginx после настройки сертификата Guomi: SSL_CTX_use_certificate_failed возникает из-за того, что базовая библиотека OpenSSL текущего промежуточного ПО не поддерживает алгоритмы Guomi. Стандартный OpenSSL не может распознать формат сертификата Guomi, поэтому необходимо скомпилировать версию OpenSSL с поддержкой Guomi.