Chuyển tới nội dung chính

Sau khi cài đặt chứng chỉ SSL, trình duyệt truy cập báo không an toàn

Hướng dẫn này đưa ra các phương án xử lý chuẩn hóa đã được tổ chức CA xác minh đối với một số cảnh báo bảo mật thường gặp sau khi triển khai chứng chỉ.

Sau khi cài đặt chứng chỉ SSL, trình duyệt truy cập báo không an toàn.

Có ba loại vấn đề thường gặp:

Thiếu chứng chỉ trung gian

Nguyên nhân: Khi cài đặt chứng chỉ chưa nhập chuỗi chứng chỉ Cách xử lý:

  1. Nếu là IIS, hãy nhập mmc để vào bảng điều khiển và nhập chứng chỉ pfx.
  2. Các thiết bị khác hãy sử dụng khóa công khai và khóa riêng trong thư mục nginx (đã gộp chứng chỉ trung gian)

Giao thức mã hóa chứng chỉ được cấu hình là giao thức không an toàn

Giải pháp:

Dịch vụ iis

  1. Tải công cụ quản lý bảo mật máy chủ IIS Crypto, nhấn nút bên dưới để tải xuống máy chủ IIS:
  2. Sau khi giải nén, nhấp đúp trực tiếp vào IISCrypto.exe để cài đặt, chọn các tùy chọn theo hướng dẫn bên dưới, sau đó nhấp Apply để lưu cài đặt, rồi nhấp Reboot để khởi động lại máy chủ.

SSLDeployIssue

Nginx hoặc Apache

Sửa tệp cấu hình, tham khảo các tham số sau:

  1. Cần cấu hình bộ mật mã tuân thủ chuẩn PFS, cấu hình khuyến nghị:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!
aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
  1. Cần bật TLS trong giao thức máy chủ TLS1.2, cấu hình khuyến nghị: TLSv1 TLSv1.1 TLSv1.2;

Trang có tham chiếu tài nguyên http

Dùng chrome để mở trang web, nhấn F12 nếu thấy thông báo lỗi tương tự thì tức là có tham chiếu tài nguyên http

SSLDeployIssue

Giải pháp: Sửa đổi trang và thay thế toàn bộ tài nguyên http bằng tài nguyên https.

Nếu các phương án trên đều không khắc phục được, vui lòng liên hệ bộ phận hỗ trợ kỹ thuật để được trợ giúp.