Ana içeriğe geç

SSL Sertifikası Kurulduktan Sonra Tarayıcı Güvenli Değil Uyarısı Veriyor

Bu kılavuz, sertifika dağıtımından sonra sık karşılaşılan birkaç güvenlik uyarısı türü için CA kuruluşu tarafından doğrulanmış standart çözüm yöntemleri sunar.

SSL sertifikası kurulduktan sonra tarayıcı güvenli değil uyarısı veriyor.

En yaygın üç sorun şunlardır:

Ara sertifika eksik

Neden: Sertifika kurulurken sertifika zinciri içe aktarılmadı Çözüm:

  1. Eğer IIS ise, lütfen mmc girerek kontrol paneline gidin ve pfx sertifikasını içe aktarın.
  2. Diğer cihazlar için lütfen nginx klasöründeki genel anahtar ve özel anahtarı kullanın (ara sertifika zaten birleştirilmiştir)

Sertifika şifreleme protokolünde güvenli olmayan protokol yapılandırılmış

Çözüm:

IIS hizmeti

  1. Sunucu güvenlik yönetim aracını IIS Crypto indirin, IIS sunucusuna indirmek için aşağıdaki düğmeye tıklayın:
  2. Sıkıştırılmış dosyayı açtıktan sonra, doğrudan IISCrypto.exe dosyasına çift tıklayarak kurulumu başlatın, aşağıdaki seçenekleri işaretleyin, ardından Apply düğmesine tıklayarak ayarları kaydedin ve sonra Reboot düğmesine tıklayarak sunucuyu yeniden başlatın.

SSLDeployIssue

Nginx veya Apache

Yapılandırma dosyasını değiştirin, aşağıdaki parametrelere bakın:

  1. PFS spesifikasyonuna uygun şifre paketlerini yapılandırmak gerekir, önerilen yapılandırma:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!
aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
  1. Sunucu tarafında TLS protokolünde TLS1.2 etkinleştirilmelidir; önerilen yapılandırma: TLSv1 TLSv1.1 TLSv1.2;

Sayfada http kaynağına başvuruluyor

Siteyi chrome ile açın, F12 tuşuna bastığınızda benzer bir hata mesajı görüyorsanız http kaynağına başvuruluyor demektir

SSLDeployIssue

Çözüm yöntemi: Sayfayı düzenleyip http kaynaklarının tamamını https kaynaklarıyla değiştirin.

Yukarıdaki yöntemlerin hiçbiri sorunu çözemezse yardım için lütfen teknik destekle iletişime geçin.