跳至主要内容

SSL 證書安裝後,瀏覽器存取顯示不安全

本指南針對證書部署後高頻出現的幾類安全告警,提供經過憑證授權單位(CA)驗證的標準化處置方案。

SSL 證書安裝後,瀏覽器存取顯示不安全。

較常見的是三種問題:

缺少中繼證書

原因:安裝證書時未匯入證書鏈 解決方法:

  1. 如果是 IIS ,請輸入 mmc 進入主控台匯入 pfx 證書。
  2. 其他裝置請使用 nginx 資料夾裡的公鑰和私鑰(已合併中繼證書)

證書加密通訊協定設定了不安全的通訊協定

解決方案:

IIS 服務

  1. 下載伺服器安全管理工具 IIS Crypto,點擊下方按鈕下載到 IIS 伺服器:
  2. 解壓縮後,直接雙擊 IISCrypto.exe 進行安裝,按照下方選項勾選,然後 點擊 Apply 儲存設定,然後點擊 Reboot 重啟伺服器即可。

SSLDeployIssue

Nginx 或 Apache

修改設定檔,參考以下參數:

  1. 需要設定符合 PFS 規範的加密套件,推薦設定:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!
aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
  1. 需要在服務端 TLS 通訊協定中啟用 TLS1.2,推薦配置:TLSv1 TLSv1.1 TLSv1.2;

頁面中引用了 http 的資源

使用 chrome 開啟網站,按 F12 若能看到類似錯誤提示,則表示引用了 http 資源

SSLDeployIssue

解決方法:修改頁面,將 http 資源全部替換為 https 的資源。

如果以上方案皆無法修復,請聯絡技術支援協助處理。