📄️ Sau khi cài đặt chứng chỉ SSL, trình duyệt truy cập cảnh báo không an toàn
Hướng dẫn này đưa ra các phương án xử lý chuẩn hóa đã được CA xác thực cho một số loại cảnh báo bảo mật thường gặp sau khi triển khai chứng chỉ SSL. Giúp người dùng nhanh chóng khắc phục sự cố trình duyệt vẫn cảnh báo không an toàn sau khi cài đặt chứng chỉ SSL
📄️ Sau khi cài đặt chứng chỉ mới, trình duyệt vẫn hiển thị chứng chỉ cũ
Hướng dẫn này nhằm giải quyết vấn đề trình duyệt vẫn hiển thị chứng chỉ cũ sau khi cài đặt và triển khai chứng chỉ SSL mới, cung cấp giải pháp chuẩn hóa đã được tổ chức CA xác minh, giúp người dùng nhanh chóng khắc phục tình trạng trình duyệt hiển thị chứng chỉ SSL cũ
📄️ Hướng dẫn cài đặt con dấu bảo mật
Trước khi cài đặt và triển khai con dấu bảo mật, bạn cần đăng ký chứng chỉ OV hoặc EV trên nền tảng Racent. Sau đó, bạn có thể tải xuống con dấu của chứng chỉ đó trên trang chi tiết đơn hàng. Con dấu tải xuống là một đoạn mã, chỉ cần đặt đoạn mã này vào trang web nơi bạn muốn hiển thị con dấu.
📄️ Cách xem loại máy chủ
Bài viết này sẽ giới thiệu cách xem loại máy chủ. Bạn có thể xem loại máy chủ web bằng công cụ dành cho nhà phát triển của trình duyệt hoặc công cụ dòng lệnh curl. Các bước cụ thể để xem sẽ được giải thích chi tiết bằng hướng dẫn có hình ảnh.
📄️ Chứng chỉ tên miền đơn có thể cài đặt trên nhiều máy chủ không
Bài viết này giải đáp thắc mắc chứng chỉ tên miền đơn có thể cài đặt trên nhiều máy chủ hay không. Với điều kiện các máy chủ này đều sử dụng cùng một tên miền, chứng chỉ tên miền đơn có thể được cài đặt trên nhiều máy chủ, ví dụ như trong các tình huống cân bằng tải, triển khai đa máy chủ.
📄️ Một máy chủ có thể cài bao nhiêu chứng chỉ SSL
Bài viết này giải đáp câu hỏi một máy chủ có thể cài bao nhiêu chứng chỉ SSL. Chế độ SNI về lý thuyết là không giới hạn; SSL dựa trên IP bị giới hạn bởi số lượng IP của máy chủ. Các tình huống sử dụng phổ biến như lưu trữ nhiều tên miền, kiểm thử và phát triển, cũng như triển khai hỗn hợp đều có thể cài nhiều chứng chỉ trên một máy chủ.
📄️ Cách khắc phục chuỗi chứng chỉ SSL trang web không đầy đủ
Bài viết này phân tích các lỗi thường gặp về tính đầy đủ của chuỗi chứng chỉ trong quá trình triển khai chứng chỉ SSL, chẳng hạn như thiếu chứng chỉ trung gian và lỗi cấu hình, đồng thời cung cấp giải pháp chuẩn hóa cho các máy chủ phổ biến Apache/IIS và các nền tảng bên thứ ba. Nội dung bao gồm quy chuẩn cấu hình tệp chuỗi chứng chỉ, hướng dẫn tải lên trong nhiều môi trường và phương pháp xác minh, giúp nhân viên vận hành nhanh chóng xác định và khắc phục bất thường về chuỗi chứng chỉ
📄️ Cách cấu hình chứng chỉ SSL cho IP nội bộ
Bài viết này hướng dẫn chi tiết cách cấu hình chứng chỉ SSL cho IP nội bộ, bao gồm hướng dẫn bằng hình ảnh về cấu hình chứng chỉ IP nội bộ ở phía máy chủ và nhập chứng chỉ gốc IP ở phía máy khách, giúp người dùng nhanh chóng triển khai truy cập an toàn mã hóa HTTPS cho địa chỉ IP nội bộ và loại bỏ cảnh báo không an toàn.
📄️ Cách chuyển hướng HTTP sang HTTPS cho website đã cài SSL
Racent cung cấp hướng dẫn cấu hình chuyển hướng HTTP sang HTTPS trên mọi nền tảng, bao gồm các bước chi tiết cho 4 máy chủ chính: Nginx/Apache/Tomcat/IIS, kèm công cụ kiểm tra SSL và giải pháp cho các câu hỏi thường gặp
📄️ Chứng chỉ mật mã quốc gia và chứng chỉ quốc tế có cần cài đặt tất cả không
sslTrus cung cấp giải pháp triển khai phối hợp chứng chỉ SSL mật mã quốc gia và chứng chỉ SSL quốc tế. Tùy theo nhu cầu của khách hàng, có thể cài đặt riêng lẻ hoặc cài đặt đồng thời cả chứng chỉ mật mã quốc gia và chứng chỉ quốc tế.
📄️ Cài đặt chứng chỉ có cần sửa mã chương trình không
Cài đặt chứng chỉ SSL không cần sửa mã chương trình
📄️ Cách cài đặt chứng chỉ trên máy chủ Alibaba Cloud và Tencent Cloud
Hướng dẫn chi tiết quy trình cài đặt chứng chỉ SSL trên máy chủ Alibaba Cloud và Tencent Cloud trong các môi trường Nginx, Tomcat, IIS, Apache, kèm theo phương pháp chuyển đổi định dạng chứng chỉ và kiểm tra cổng 443.
📄️ Sau khi cài đặt chứng chỉ xuất hiện NET::ERR_CERT_AUTHORITY_INVALID
ERR_CERT_AUTHORITY_INVALID (tổ chức phát hành chứng chỉ không hợp lệ/chứng chỉ không được tin cậy) là lỗi chứng chỉ SSL thường gặp trên trình duyệt. Nguyên nhân phổ biến bao gồm chuỗi chứng chỉ không đầy đủ, chứng chỉ bị thu hồi, xác thực OCSP thất bại, kho chứng chỉ gốc cục bộ hết hạn, thời gian hệ thống sai và mạng bị chặn hoặc can thiệp. Bài viết cung cấp hướng dẫn kiểm tra và giải pháp đầy đủ.
📄️ Thay đổi giá trị phân giải khi cấp lại chứng chỉ Sectigo năm thứ hai
Sau khi cấp lại chứng chỉ SSL dòng Sectigo, giá trị phân giải DNS năm thứ hai sẽ có thêm một đoạn nội dung so với năm đầu tiên, cần cấu hình lại bản ghi xác minh.
📄️ Số điện thoại gọi đến của bộ phận xác minh CA
Số điện thoại gọi đến của bộ phận xác minh các CA: Sectigo là +1 908 800 0434 của Mỹ, v.v.; Digicert thường bắt đầu bằng +61 hoặc 0061; GlobalSign là số ngẫu nhiên +63 của Philippines hoặc cuộc gọi từ Thượng Hải 021.
📄️ Nguyên nhân chứng chỉ SSL không có hiệu lực sau khi cài đặt
Sau khi triển khai chứng chỉ SSL không có hiệu lực, nguyên nhân phổ biến nhất là vị trí triển khai không đúng. Chứng chỉ phải được cài đặt trên các thiết bị proxy phía trước như CDN/WAF/cân bằng tải và cập nhật đồng bộ, chỉ thay chứng chỉ trên máy chủ nguồn là không có hiệu lực.
📄️ Chứng chỉ gốc mới Sectigo không được tin cậy và giải pháp root chéo
Chứng chỉ gốc mới R46 của Sectigo chưa được tích hợp sẵn trong kho chứng chỉ gốc của các thiết bị cũ. Chỉ triển khai root mới và chứng chỉ trung gian là chưa đủ để tương thích với thiết bị cũ, cần cấu hình thêm chứng chỉ root chéo USERTrust RSA Certification Authority để thiết lập chuỗi tin cậy.
📄️ Chứng chỉ SSL quốc mật thông báo đã sử dụng giao thức không được hỗ trợ
Sau khi cài đặt chứng chỉ SSL quốc mật, trình duyệt thông báo "Đã sử dụng giao thức không được hỗ trợ", thường là do trình duyệt không hỗ trợ thuật toán quốc mật hoặc máy chủ chưa cấu hình đúng chứng chỉ kép. Khuyến nghị sử dụng trình duyệt quốc mật như 奇安信可信浏览器 và triển khai đồng thời chứng chỉ kép quốc mật + RSA.
📄️ Lỗi khởi động Nginx SSL_CTX_use_certificate_failed với chứng chỉ quốc mật
Lỗi khởi động Nginx SSL_CTX_use_certificate failed sau khi cấu hình chứng chỉ quốc mật là do thư viện OpenSSL nền tảng của middleware hiện tại không hỗ trợ thuật toán quốc mật. OpenSSL tiêu chuẩn không thể nhận dạng định dạng chứng chỉ quốc mật, cần biên dịch phiên bản OpenSSL quốc mật.
📄️ Một chứng chỉ SSL có thể cài đặt trên nhiều máy chủ không?
Một chứng chỉ có thể cài đặt trên nhiều máy chủ không? Hoàn toàn có thể. Chứng chỉ không gắn với phần cứng, bạn có thể sao chép và triển khai nó đến bất kỳ số lượng máy chủ nào.