分类: 学习

  • 如何修复Firefox浏览器”The Page Isn’t Redirecting Properly”错误

    错误类型:
    浏览器错误
    错误名称:
    此页面不能正确地重定向
    英文名称:
    The Page Isn’t Redirecting Properly
    错误描述:
    此错误消息是Mozilla Firefox浏览器独有的,表示您的站点上的重定向存在问题。

    "The Page Isn’t Redirecting Properly"错误修复

    您是否遭遇过在Firefox中访问您的网站,返回报错信息“The Page Isn’t Redirecting Properly”,或者“此页面不能正确地重定向”?

    此错误消息是Mozilla Firefox浏览器独有的,表示您的站点上的重定向存在问题。这可能是由于几件事,或者仅仅是一件事。我们将在下面帮助您解决这个问题。

    在本文中,您将了解如何修复WordPress站点、Nginx服务器和PHP应用程序的“The Page Isn’t Redirecting Properly”错误消息。同样的步骤也可以解决您可能在Google Drive或您正在访问的其他网站上看到此消息的情况。

    注:“The Page Isn’t Redirecting Properly”和“此页面不能正确地重定向”在Firefox浏览器中是同一样的报错,以下均称之为“此页面不能正确地重定向”。

    1. “此页面不能正确地重定向”是什么情况?
    2. 为什么会出现”此页面不能正确地重定向”报错
    3. 先尝试这些修复动作
    4. 如何修复WordPress中的”此页面不能正确地重定向”
    5. 如何修复PHP中的”此页面不能正确地重定向”

    “此页面不能正确地重定向”是什么情况?

    当Firefox陷入无限重定向循环时,会显示“The Page Isn’t Redirecting Properly”或者“此页面不能正确地重定向”错误。

    Firefox中"此页面不能正确地重定向"错误示例。

    Firefox中”此页面不能正确地重定向”错误示例。

    例如,“第1页”可能会将您重定向到“第2页”,这可能会将您重定向回“第1页”……然后将您直接重定向回“第2页”,如此循环下去。

    Firefox不会永远陷入这种重定向循环,而是会放弃并告诉你“此页面不能正确地重定向”

    这个问题几乎可以出现在任何网站上。在某些情况下,您可能会在Google Drive或YouTube上看到它。或者,如果你是WordPress网站管理员,你可能会在尝试访问WordPress网站时看到它。

    如果您也使用Chrome浏览器,您可能会遇到同样的问题,但名称不同:ERR_TOO_MANY_REDIRECTS。我们有一整篇关于如何修复ERR_TOO_MANY_REDIRECTS的文章,文章中的所有提示也适用于Firefox的“此页面不能正确地重定向”错误,因为这是相同的基本问题。

    为什么会出现”此页面不能正确地重定向”错误

    此错误消息的根本原因始终是您遇到问题的站点上的某些重定向错误配置。

    然而,这种错误配置可能有许多不同的原因,这使得追查问题有点棘手。

    在这篇文章的其余部分,我们将分享一些技巧和策略,您可以使用它们来诊断和修复导致错误的原因。

    先尝试这些修复动作

    稍后,我们将在WordPress站点、Nginx和PHP上分享修复此错误消息的具体故障排除步骤。

    但是,在您执行这些步骤之前,或者如果您对无法控制的网站(如Google Drive或YouTube)有问题,我们建议您首先执行这两个基本的故障排除步骤。

    执行这两个步骤将自动修复许多重定向问题。如果这些方法不能解决问题,您可以继续进行更具体的修复。但是,如果这些建议真的能让事情重新运转起来,你将为自己节省大量的时间和挫折感。

    1. 清除浏览器缓存

    当遇到几乎所有错误时,您应该采取的第一个行动是清除Firefox浏览器缓存

    Firefox(和所有其他浏览器)将在本地计算机上的缓存中存储网站的静态文件,以提高性能。通过这种方式,Firefox可以直接从您的计算机加载这些资源,而不是在每次加载新页面时重新下载它们。

    但是,如果这些文件由于某种原因过期,可能会触发许多不同的错误,包括“页面未正确重定向”错误。通过清除缓存,您将强制Firefox重新下载文件的新版本,这通常可以解决问题。

    首先,在浏览器的导航栏中输入以下文本以打开隐私设置:

    about:preferences#privacy

    或者,您可以按照以下说明手动打开此区域:

    1. 单击右上角的“汉堡”图标(就是更多图标)。
    2. 从下拉中选择选项以打开设置区域。
    3. 进入隐私和安全选项卡。

    隐私和安全区,查找Cookies和站点数据部分,然后单击“清除数据“按钮:

    访问Firefox缓存数据点击清除数据按钮

    访问Firefox缓存数据点击清除数据按钮

    在出现的弹出窗口中,选择”已缓存网络数据,然后单击”清除按钮::

    清除Firefox缓存

    清除Firefox缓存

    现在,重新加载您有问题的页面,看看它是否有效。如果不是,请继续下一步。

    2. 清除有问题的网站的Cookie

    “此页面不能正确地重定向”消息的另一个常见原因是站点的cookie问题。

    与浏览器缓存一样,解决方案是清除相关站点的浏览器cookie。

    为了避免注销您访问的每个站点,您只需要清除遇到问题的特定域的cookie。删除所有Cookie没有问题——再次登录每个站点是一种痛苦,这就是为什么使用目标方法可能更好的原因。

    要执行此目标删除,请返回Cookie和站点数据设置(就像您对浏览器缓存所做的那样),仅此一次,请单击“管理数据”按钮:

    通过“管理数据”按钮搜索各个站点的cookie

    通过“管理数据”按钮搜索各个站点的cookie

    在弹出窗口中:

    • 搜索您遇到问题的站点的域名。
    • 从列表中选择它。
    • 单击“移除选中”。

    使用“删除选中”按钮清除单个站点的Cookie

    使用“删除选中”按钮清除单个站点的Cookie

    然后,重新加载页面,看看它是否再次工作。请注意,如果站点需要用户名/密码,则需要重新登录。

    如果这两个技巧都不能解决问题,你可以继续阅读一些更有针对性的解决方案。

    如何修复WordPress中的”页面无法正确重定向”

    如果您在WordPress站点上看到“页面无法正确重定向”消息,并且上面的两个故障排除步骤没有解决问题,那么您可能需要深入了解一些WordPress特定的修复方法。

    正如我们前面提到的,该错误是由站点上的某些重定向问题导致的。在WordPress上,此重定向问题可能来自以下任何一个方面:

    • WordPress设置(特别是如果您最近迁移了站点或更改了关键设置)
    • 插件
    • SSL证书或HTTPS配置
    • Cloudflare SSL配置
    • 服务器重定向

    为了帮助您确定应该从何处开始故障排除,您可以使用重定向检查器工具(如httpstatus.io)来分析重定向循环中发生的情况。只需输入您遇到问题的站点的URL,该工具就会按每个步骤分解重定向链。

    例如,如果您看到您的站点在站点的HTTP和HTTPS版本之间来回重定向,这是一个很好的迹象,表明问题与站点上的HTTPS或SSL使用有关,因此您应该从那里开始故障排除。

    如果看不到任何模式,可以按顺序执行以下故障排除步骤。

    检查您的 HTTPS 设置

    站点的HTTPS设置可能是重定向错误配置的常见来源。这里有几个潜在的问题:

    • 在不安装SSL证书的情况下强制使用HTTPS:如果尝试在不安装SSL证书的情况下强制使用HTTPS,将触发此错误。参考我们已经编写了关于使用SSL证书的指南
    • 使用SSL插件:只要有可能,我们建议更新硬编码链接以使用HTTPS,而不是使用真正简单的SSL之类的SSL插件。您可以通过在站点数据库上运行搜索和替换来实现这一点。
    • 配置错误的HTTP到HTTPS重定向:强制将所有HTTP流量重定向到HTTPS是好的,但您需要确保已正确设置重定向。

    检查Cloudflare SSL设置

    如果已将WordPress站点配置为使用Cloudflare,则可能会看到由于Cloudflare的SSL设置而导致的错误消息。通常,当您已经在站点服务器上安装了SSL证书,但仍在使用Cloudflare灵活的SSL设置时,会发生此错误。

    要解决此问题,您需要从Cloudflare的Flexible SSL/TLS加密模式切换到其Full选项。

    打开Cloudflare仪表板并转到SSL/TLS选项卡。然后,将SSL/TLS encryption modeFlexible更改为Full (或者Full (strict) (如果可以):

    将Cloudflare SSL设置更改为“Full”

    将Cloudflare SSL设置更改为“Full”

    检查您的WordPress站点设置

    如果您仍然可以访问WordPress仪表板,您应该检查您的站点URL设置(设置>常规)。

    这些应该相互匹配。此外,如果您已经设置了从WWW非WWW的重定向(反之亦然),则需要确保您的站点设置与您使用重定向设置的永久URL相匹配。

    例如,如果设置重定向以发送来自的所有流量https://yoursite.com 到 https://www.yoursite.com,您应该确保您的WordPress网站地址是 https://www.yoursite.com.

    检查您的WordPress网站地址

    检查您的WordPress网站地址

    如果无法访问WordPress仪表板,可以通过编辑站点的wp-config.php文件手动覆盖这些值。您可以通过FTP连接到服务器来访问和管理此文件。

    将以下代码段添加到文件中,确保用站点的实际URL替换示例URL:

    define(‘WP_HOME’,‘https://yourdomain.com’);
    define(‘WP_SITEURL’,‘https://yourdomain.com’);
    define(‘WP_HOME’,’https://yourdomain.com’);
    define(‘WP_SITEURL’,’https://yourdomain.com’);
    define('WP_HOME','https://yourdomain.com');
    define('WP_SITEURL','https://yourdomain.com');

    暂时禁用WordPress插件

    在某些情况下,如果WordPress插件出于某种原因触发重定向循环,它可能会导致“页面没有正确重定向”错误。这个问题可能是因为插件本身或兼容性(与其他插件、主题或其他自定义代码)。

    要快速测试是否存在插件问题,您可以尝试停用所有插件。如果你的站点在你停用它们之后开始工作,你就会知道是你的一个插件导致了这个问题。

    如果您仍然可以访问WordPress仪表板,您可以从插件区域停用插件。

    如果无法访问仪表板,可以通过FTP禁用插件:

    • 使用FTP/SFTP和首选FTP客户端连接到服务器。
    • 导航到wp-content文件夹。
    • plugins文件夹重命名为plugins_old
    • 打开您的站点,查看问题是否仍然存在。

    使用FTP手动禁用插件

    使用FTP手动禁用插件

    如果您的站点开始工作,请登录WordPress仪表板。登录后,您可以返回FTP客户端并将文件夹重新命名为plugins

    当您进入WordPress仪表板的plugins区域时,WordPress将停用所有插件。然后,您可以通过仪表板逐个重新激活它们,每次都再次测试您的站点,直到找到导致问题的插件。

    检查服务器上的重定向

    如果您在服务器上设置了错误配置的重定向,也可能导致重定向循环出现问题。

    如何解决这一问题取决于您的主机使用的是Apache还是Nginx web服务器。

    Apache服务器上的 .htaccess文件

    使用Apache,您可以使用.htaccess文件设置重定向。但是,此处的错误配置可能会触发Firefox中的错误消息。

    要解决此问题,您可以告诉WordPress生成一个新的.htaccess文件:

    1. 使用FTP连接到您的服务器。
    2. 查找现有的.htaccess文件-它应该位于根文件夹中。
    3. 将当前文件重命名为.htaccess_old以禁用它(同时仍保留它作为备份)。

    此时,您可以尝试重新访问您的站点。如果工作正常,打开WordPress仪表板,进入设置>固定链接。然后,单击保存更改(不更改任何设置)。此设置将强制WordPress生成新的.htaccess文件

    如果无法访问WordPress仪表板,可以通过以下方式手动重新创建此文件:

    1. 使用FTP客户端创建名为.htaccess的新文件。
    2. 将下面的代码段添加到文件中。
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ – [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ – [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress

    Nginx.conf文件

    如果您的主机使用Nginx,那么进行故障排除可能会有点困难,因为配置文件的内容和位置(通常是Nginx服务器上的nginx.conf)会因主机提供商的不同而有所不同。因此,我们建议向您的支持寻求帮助。

    如果Nginx中的“页面未正确重定向”仍然存在问题,并且编辑.conf文件无法解决这些问题,那么最可能的问题是添加了一系列重写指令,导致无限重定向循环。

    任何重写规则都可能出现此问题,但在编写规则以从HTTP移动到HTTPS或将WWW重定向到非WWW(或反之亦然)时,则会出现此问题。

    如果您最近在nginx.conf文件中添加了新的重写规则,那么这些规则很可能就是罪魁祸首。尝试删除它们,看看是否可以解决问题。如果是这样,您就知道您添加的重写规则的语法有问题。

    如何修复PHP中的”此页面不能正确地重定向”

    如果在PHP中看到“页面未正确重定向”,则有两个常见的故障排除步骤:

    检查您的重定向

    如果您使用PHP设置了重定向,例如通过header()函数,那么这可能是重定向问题的常见来源。

    您的第一步应该是调试函数,并确保没有以创建重定向循环的方式设置它。按照我们已经讨论过的步骤修复任何错误配置。

    检查登录/会话的问题

    此错误导致的许多PHP问题都是由于登录和会话行为问题造成的,例如,一个函数检查用户是否登录,如果用户未登录,则将其重定向到登录页面。

    如果您没有正确设置会话检查,那么实际上可能会将用户困在无限重定向循环中。

    小结

    “页面此页面不能正确地重定向”错误是一条特定于Mozilla Firefox的错误消息,当页面遇到无限重定向循环时会出现该错误消息。这与Chrome中的ERR_TOO_MANY_REDIRECTS错误消息相同。

    要解决此错误,应首先尝试两件事:

    1. 正在清除Firefox浏览器缓存。
    2. 正在清除看到错误的站点的Cookie。

    如果您有一个WordPress站点,并且在尝试这两个步骤后错误消息仍然存在,那么您可以按照本指南中的WordPress特定步骤进一步调查该问题。并且一定要遵循重定向最佳实践,以最大限度地减少您首先遇到此错误的机会。

  • 如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知

    错误类型:
    浏览器错误
    错误名称:
    SSL版本过低错误
    英文名称:
    ERR_SSL_OBSOLETE_VERSION
    错误描述:
    TLS 1.0和TLS 1.1是旧标准,具有各种限制,无法支持许多现代互联网技术。因此,现在重点转向较新的TLS 1.2和1.3版本。

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-1

    当您运行WordPress网站时,确保访问者可以轻松访问它至关重要。因此,遇到错误消息和连接问题(例如 Chrome 错误警告)可能会非常令人沮丧。

    在这篇文章中,我们将讨论Chrome中的ERR_SSL_OBSOLETE_VERSION警告,解释它发生的原因,并讨论您可以做些什么来解决它。

    1. TLS 1.0和1.1是什么(以及为什么不再支持它们)
    2. 网站上使用旧TLS版本的风险
    3. 如何查找网站正在运行的TLS版本
    4. 如何启用Chrome TLS 1.2或更高版本

    TLS 1.0和1.1是什么(以及为什么不再支持它们)

    从Google Chrome72 开始,一件关键的事情发生了变化:流行的浏览器开始弃用对旧版TLS版本的支持。这不应该是新闻,因为在 2019 年,谷歌和其他各种主要浏览器已经透露他们将弃用对TLS 1.0和TLS 1.1的支持

    这样做是为了增强浏览器的安全性和性能,并保护用户免受不安全站点的侵害。

    TLS是“传输层安全”的缩写。它是一种加密安全协议, 负责保护在线传输的数据。换句话说,它保护在您网站的服务器和最终用户的浏览器之间发送的信息。

    在这一点上,TLS 1.0和TLS 1.1是旧标准,具有各种限制,无法支持许多现代互联网技术。因此,现在重点转向较新的TLS 1.2和1.3版本。

    这些提供了更好的安全性和更快的速度 ,并且已经成为几乎所有基于浏览器的连接的标准。

    网站上使用旧TLS版本的风险

    那么这对Chrome浏览器的未来意味着什么,更具体地说,对您网站的用户来说意味着什么?从Chrome 79开始,如果站点使用TLS 1.0或TLS 1.1,Chrome将显示警告通知,指示“不安全”连接。

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-2

    向使用TLS 1.0或1.1访问站点的用户显示新的安全指标(图片来源:chromium.org)

    当访问者单击以获取更多信息时,他们会看到类似于以下内容的消息:

    Your connection is not fully secure. This site uses an outdated security configuration, which may expose your information

    ——“您的连接并不完全安全。此站点使用过时的安全配置,这可能会暴露您的信息。”

    自然,这条消息很可能会让许多潜在的访客望而却步。

    这类似于您过去可能看到的其他类型的Chrome警告。但是,请务必注意,随着新版Chrome的发布,此特定通知只会变得更加严重。

    例如,随着Chrome 81于2021年3月推出,与使用过时安全协议的网站的连接将被完全阻止。

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-3

    向使用TLS 1.0或1.1访问站点的用户显示警告消息(图片来源:chromium.org)

    新的Chrome警告将是一个整页通知,说明浏览器尝试访问的页面并不完全安全。更重要的是,它将包含一个ERR_SSL_OBSOLETE_VERSION消息。警告所指的“过时版本”将是TLS 1.0或TLS 1.1。

    这就是Google鼓励站点管理员立即启用TLS 1.2或更高版本的原因。执行此操作的过程将因您的托管服务提供商而异,我们将在稍后介绍。

    但是,首先让我们谈谈如何确定此潜在问题是否与您的网站相关。

    如何查找网站正在运行的TLS版本

    如果您已经遇到ERR_SSL_OBSOLETE_VERSION警告,那么您就知道您的站点仅使用过时版本的TLS。例如,您在使用Google Search Console时可能会遇到此错误。

    但是,如果您不确定您的网站启用了哪个版本的TLS,该怎么办?

    幸运的是,有多种可能的方法可以找到这些信息。最简单的方法之一是使用Chrome DevTools

    您可以使用Command+Option+C  (在 Mac 上)或Control+Shift+C  (在 Windows 和 Linux 上)访问这些工具。然后,单击“安全” 选项卡:

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-4

    Chrome DevTools中的安全选项卡

    Security Overview中,Connection部分应说明您的站点正在运行的TLS版本。如果该版本是1.2或1.3,如上例所示,您无需担心ERR_SSL_OBSOLETE_VERSION Chrome警告。如果版本是1.0或1.1,那么您有一些工作要做。

    如何启用Chrome TLS 1.2或更高版本

    为了防止ERR_SSL_OBSOLETE_VERSION通知,网站管理员需要在他们的网站上启用TLS 1.2或更高版本。

    您不需要停用对1.0和1.1版的支持。相反,您只需确保您的网站通过Chrome TLS 1.2和/或1.3启用连接,以便使用较新浏览器版本的用户可以安全地访问您的网站。

    根据您网站的主机和设置,您如何做到这一点会有很大差异。

    您需要做的第一件事是验证您的托管服务器是否支持TLS 1.2(至少)。为此,您可以访问Qualys的SSL Server Test,然后输入您网站的主机名:

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-5

    Qualys SSL服务器测试工具

    在结果中,查看 “TLS 1.2”和“TLS 1.3”的“配置”>“协议”:

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-6

    协议部分,概述了支持的TLS版本

    如果其中一个或两个都显示“是”,那么您就知道您的站点配置为使用TLS 1.2或更高版本。此时,您需要查阅托管服务提供商的文档或直接与他们联系,以了解如何在您的站点上启用该协议。

    另一方面,如果“TLS 1.2”被标记为“否”,则可能无法启用该协议并阻止ERR_SSL_OBSOLETE_VERSION通知。在这种情况下,您会希望您的网络主机进行通信,以找出是否可以升级到一个不同的计划,在服务器上 配置为较新的TLS协议。

    或者,您也可以寻找新的托管服务提供商,以便轻松解决此问题。

    小结

    Google正在弃用对TLS 1.0和1.1的支持,这很重要,因为Chrome是网络上最常用的浏览器,占据浏览器市场份额的73%以上。因此,如果您的网站无法使用较新的TLS协议传输信息,您的访问者可能会面临ERR_SSL_OBSOLETE_VERSION Chrome警告。

    避免该通知并确保访问者安全的最佳方法是启用对TLS 1.2或更高版本的支持。您可以使用Chrome DevTools 和Qualys的SSL Server Test来检查您的站点和服务器是否启用了这些协议。

  • 如何修复ERR_SSL_PROTOCOL_ERROR错误

    错误类型:
    浏览器错误
    错误名称:
    SSL协议错误
    英文名称:
    ERR_SSL_PROTOCOL_ERROR
    错误描述:
    此错误可能是由您的网站服务器或本地计算机的各种问题引起的,甚至可能是两者的结合。
    错误变体:
    Can’t connect securely to this page
    Warning: Potential Security Risk Ahead
    更多信息

    如何修复ERR_SSL_PROTOCOL_ERROR错误

    如果您的WordPress网站由于诸如ERR_SSL_PROTOCOL_ERROR之类的错误而无法通过安全连接加载,那么您来对地方了。在本文中,我们将解释这种类型的错误意味着什么,并引导您完成修复它以使您的网站恢复运行所需的步骤!

    此错误可能是由您的网站服务器或本地计算机的各种问题引起的,甚至可能是两者的结合。它在Chrome中很常见,但它可能会因您使用的浏览器而异。

    ERR_SSL_PROTOCOL_ERROR错误变体

    不同的浏览器,在ERR_SSL_PROTOCOL_ERROR的显示方式有所不同。

    Chrome浏览器

    在谷歌浏览器中,此错误将显示为ERR_SSL_PROTOCOL_ERROR并表示域发送了无效响应。

    This site can’t provide a secure connection.

    Chrome中的ERR_SSL_PROTOCOL_ERROR

    Chrome中的ERR_SSL_PROTOCOL_ERROR

    微软Edge浏览器

    在Microsoft Edge中,它只会显示为“Can’t connect securely to this page”(如下所示)。但是,错误的下一部分是有帮助的。

    这可能是因为该站点使用过时或不安全的TLS安全设置。如果这种情况持续发生,请尝试联系网站所有者。

    Microsoft Edge中的ERR_SSL_PROTOCOL_ERROR

    Microsoft Edge中的ERR_SSL_PROTOCOL_ERROR

    Firefox浏览器

    在Mozilla Firefox中,ERR_SSL_PROTOCOL_ERROR会触发有关安全连接失败的警告,如下所示。

    Warning: Potential Security Risk Ahead

    Mozilla Firefox中的ERR_SSL_PROTOCOL_ERROR

    Mozilla Firefox中的ERR_SSL_PROTOCOL_ERROR

    与Google Chrome和Microsoft Edge不同,Firefox错误页面提供了更多有关发生此类错误时可能采取的措施的信息。

    什么是安全连接?

    如果您想知道通过安全连接加载的网页是什么,那么一些背景信息可能会有所帮助。

    您可能已经注意到网站地址通常以HTTP或HTTPS开头。这些被称为协议,它们基本上是一组规则,用于确定网页如何从服务器(您的网站所在的位置)传输到浏览器。HTTPS是一种基于HTTP的安全协议,并被广泛使用,因为它具有许多显着的优势,包括改进的SEO和高度的安全性。

    使用HTTPS的一个缺点是,在显示安全网页之前需要遵守严格的规则。这意味着与非安全HTTP接相比,可能会出错的地方更多。

    使网站使用HTTPS连接所需的其中一项要求是您必须正确安装和配置有效的SSL证书。无效的SSL证书可能会导致阻止用户访问网站的问题。例如,“您的连接不是私密连接”错误。

    当您的SSL证书正常工作时,浏览器窗口中的网站地址旁边会显示一个挂锁图标。如果您点击挂锁,一个弹出窗口会显示一个确认通知,表明网站已通过安全连接加载,并且从您的网站发送到服务器的任何信息(例如表单提交)也将被安全传输。

    安全连接

    安全连接

    如今,大多数网站访问者都期望在整个网站上使用HTTPS连接。站点上唯一的安全页面受限且特定区域(例如管理、登录和购物车)的日子已经一去不复返了。

    传统上,由于SSL证书的费用过高,在站点范围内使用安全连接被认为是不必要的(而且是矫枉过正的)。尽管免费的SSL证书很容易获得,但现在所有这些都发生了变化,因此HTTPS已成为标准做法。

    评估您的网站

    在我们查看ERR_SSL_PROTOCOL_ERROR的一些可能的根本原因之前,花点时间回忆一下最近可能对您的站点进行的任何更改对您很有用。

    通常,一旦您建立并运行安全连接,它就会非常稳定。大多数情况下,当现有网站的服务器端发生更改或首次设置站点时,就会出现问题。如果请求的站点不存在,您可能会看到DNS_PROBE_FINISHED_NXDOMAIN错误。

    您最近是否更改了主机或尝试安装新的SSL证书?这是发生此错误的最常见原因。

    了解最近的站点更改可能会让您清楚地了解可能导致安全连接问题的原因。

    ERR_SSL_PROTOCOL_ERROR的解决方法

    一一完成以下部分中的解决方案,直到您的安全连接错误得到修复。

    这种类型的错误可能发生在本地,也可能发生在服务器上,因此一些步骤侧重于您的本地计算机/浏览器设置,而其他步骤则考虑与服务器设置和 SSL 证书的配置方式相关的问题。

    1. 清除SSL状态
    2. 验证SSL证书(DNS设置尚未完全传播)。
    3. 检查系统时间和日期。
    4. 清除浏览器缓存和Cookie。
    5. 禁用浏览器扩展。
    6. 将浏览器更新到最新版本。
    7. 更新您的操作系统。
    8. 暂时禁用防病毒和防火墙(有时这些软件可能会错误地阻止安全连接)。

    清除SSL状态

    首先要尝试清除Chrome中的SSL状态。浏览器将SSL证书存储在缓存中,以在与网站建立初始安全连接后加速后续连接。

    这是为了优化页面加载时间,否则,每个HTTPS请求都需要下载和验证SSL证书,这对性能来说不是很好。

    DNS设置传播并在浏览器中通过安全连接访问站点后,有时会显示错误,因为浏览器缓存存储了SSL证书的过时版本。

    要解决此问题,请尝试清除SSL状态缓存。完成后重新启动浏览器并尝试再次连接到您的网站。

    如果你使用的MacOS看到这些说明如何删除SSL证书。

    验证SSL证书

    生成SSL证书但DNS设置尚未完全传播时,会出现类似问题。在这种情况下,SSL证书在创建时不会与正确的域相关联。

    您还可以使用在线SSL检查器工具执行站点范围的扫描,以验证您的 SSL 证书没有问题。这种类型的检查非常可靠,可以绕过浏览器缓存来确定证书是否有效。

    建议使用Qualys SSL Labs的SSL检查工具,这是我们经常使用的工具。

    SSL服务器测试

    SSL服务器测试

    只需在Hostname字段中输入您的域,然后单击Submit按钮。扫描完成后,将显示一份报告,其中包含SSL证书检查的结果。如果一切顺利,您应该会看到如下内容:

    SSL报告质量

    SSL报告质量

    检查系统时间和日期

    如果SSL证书有效并且清除SSL状态不起作用,那么是时候查看您的本地计算机以确定ERR_SSL_PROTOCOL_ERROR的来源。

    (建议阅读:如果您使用的是旧版TLS版本,您可能希望在Chrome中阻止ERR_SSL_OBSOLETE_VERSION通知)。

    首先,检查操作系统的时间和日期是否设置正确,否则您的SSL证书可能无法通过身份验证。

    这是因为SSL证书具有固定的到期日期,如果您当前的系统时间和日期不正确,则可能会与身份验证过程发生冲突。

    建立安全连接时始终假定有效的时间和日期,这就是确保从本地系统检索正确值很重要的原因。

    要检查Windows 10中的时间和日期,请按Windows键 + X键并从弹出的上下文菜单中选择系统。这将打开设置窗口。

    查找设置文本框中,开始输入“时间”并从下拉选项中选择更改日期和时间。然后,在日期和时间设置窗口中检查时间和日期是否正确,然后再继续。

    Windows 10中的日期和时间首选项

    Windows 10中的日期和时间首选项

    在macOS上,单击屏幕左上角的Apple图标并从下拉菜单中选择系统偏好设置,然后从列表中选择日期和时间

    macOS中的系统首选项

    macOS中的系统首选项

    然后,您将能够根据需要更新系统时间。

    清除浏览器缓存和Cookie

    如果自上次清除以来已有一段时间,您也可以尝试删除浏览器缓存。我们建议您也删除浏览器cookie,但请记住,您当前登录的任何网站都将要求您在下次访问时再次登录。

    禁用浏览器扩展

    如果您启用了多个浏览器扩展,那么这可能是错误的根源。暂时一一禁用浏览器扩展程序,以查看是否存在导致 HTTPS 请求出现问题的扩展程序。

    要禁用Chrome扩展程序,请单击位于浏览器窗口右上角的三个点图标,然后从弹出菜单中选择更多工具 > 扩展程序

    Chrome扩展程序窗口

    Chrome扩展程序窗口

    一次切换所有启用的浏览器扩展以禁用它们,在每个扩展之间访问您的站点。如果某个扩展程序似乎导致了ERR_SSL_PROTOCOL_ERROR问题,则将其删除或将其禁用,直到您可以找到有关错误性质的更多信息。

    如果没有可用更新来解决该问题,最好完全删除扩展程序。

    将浏览器更新到最新版本

    与浏览器相关的最后一步是将Chrome更新到最新版本。

    运行旧版本的浏览器会增加您遇到ERR_SSL_PROTOCOL_ERROR等安全连接问题的可能性。

    新的和更新的安全功能总是添加到现代浏览器中,并且定期修复错误,保持最新状态是您应该遵循的最佳实践。

    Chrome浏览器使这变得更容易,因为它会在您每次启动软件时自动检查更新。但是,如果您始终保持浏览器选项卡处于打开状态,那么您应该记得不时重新启动浏览器以触发更新检查。

    更新您的操作系统

    使您的操作系统保持最新也很重要,特别是如果自上次更新以来已经有一段时间了。

    如果您为Windows 10开启了自动更新,那么您就不必担心这么多。但并非所有操作系统都会自动应用更新,因此值得检查是否有适用于您的操作系统的更新。

    在macOS上,单击苹果图标并选择关于本机,这将打开一个选项卡式窗口:

    关于这台Mac

    关于这台Mac

    如果有可用的系统更新,您将看到“软件更新”按钮。单击此按钮以安装最新更新。您还可以通过App Store检查macOS更新,就像检查任何其他应用程序一样。

    如果您面临冗长的操作系统更新,您可能只想在运行之前重新启动计算机作为快速解决方法。这比安装完整的操作系统更新要快得多,并且有可能解决安全连接问题。

    暂时禁用防病毒和防火墙

    在您的系统上启用防病毒和防火墙软件非常重要。这些工具在保护您免受各种在线安全问题方面做得很好。

    作为此保护的一部分,您的防病毒软件通常会检查HTTPS连接是否存在问题,以确保不会发生任何意外。但有时,软件可能会错误地阻止安全连接,而这不应该。

    要检查情况并非如此,请暂时禁用它并再次检查您的网站。如有必要,也请禁用防火墙并再次检查您的网站。

    请记住始终尽快重新激活您的防病毒软件和防火墙,因为您不想让您的系统不受保护。

    检查服务器日志中的错误消息

    如果你已经到了这个阶段,仍然没有解决ERR_SSL_PROTOCOL_ERROR问题,那么事情可能比我们一开始想象的要复杂一些。

    为了帮助识别一般网站问题,包括连接错误,检查您的服务器日志并查看最近的活动通常会有所帮助。这很可能会更深入地了解导致问题的原因。

    服务器日志

    服务器日志

  • 如何修复Chrome浏览器 ‘ERR_CACHE_MISS’ 错误

    错误类型:
    浏览器错误
    错误名称:
    缓存未命中错误
    英文名称:
    ERR_CACHE_MISS
    错误描述:
    从名字上看,很明显这个错误与缓存有关。更具体地说,您看到此消息的原因可能有多种,包括:

    您的浏览器无法从您尝试访问的站点获取缓存文件。
    您的浏览器、浏览器设置或浏览器扩展存在错误、损坏或效率低下。
    您尝试访问的网站有不正确的编码或PHP问题。

    如何修复Chrome浏览器 ‘ERR_CACHE_MISS’ 错误

    谷歌浏览器是最流行和最可靠的网络浏览器之一,但它并非没有错。使用它时可能会遇到一些常见问题,包括“ERR_CACHE_MISS”错误消息。

    如果您遇到此消息,很可能浏览器还要求您重新输入或提交某些信息。虽然此错误可能令人困惑和令人沮丧,但它也是完全可以修复的。

    您可以使用一些快速、简单的方法来解决此错误消息,并成功访问您尝试访问的站点。

    在这篇文章中,我们将解释“ERR_CACHE_MISS”的含义并讨论其一些常见原因。然后,我们将向您介绍几种可用于修复它的方法。

    1. “ERR_CACHE_MISS”是什么?
    2. 如何修复Chrome中的”ERR_CACHE_MISS”

    “ERR_CACHE_MISS”是什么?

    在使用Chrome时,您可能会遇到一些流行的错误消息。其中包括ERR_QUIC_PROTOCOL_ERRORERR_SSL_OBSOLETE_VERSION等问题。

    Chrome用户经常遇到的另一个错误是“ERR_CACHE_MISS”消息:

    Google Chrome中的ERR_CACHE_MISS消息

    Google Chrome中的ERR_CACHE_MISS消息

    从名字上看,很明显这个错误与缓存有关。更具体地说,您看到此消息的原因可能有多种,包括:

    • 您的浏览器无法从您尝试访问的站点获取缓存文件。
    • 您的浏览器、浏览器设置或浏览器扩展存在错误、损坏或效率低下。
    • 您尝试访问的网站有不正确的编码或PHP问题。

    如果您是开发人员,如果您使用错误的代码来测试Android或其他操作系统上的应用程序或网站,您可能会遇到此消息。

    作为用户,您在尝试访问几乎任何网站时都可能会遇到它,甚至是Facebook等非常受欢迎的网站。

    值得注意的是,虽然这个问题几乎完全是Chrome独有的,但一些用户报告说在Firefox中遇到了类似的问题。更具体地说,在Firefox 32及更高版本中,消息显示为“文档已过期”。

    但是,大多数消息都包含“确认表单重新提交”消息或提示。这通常发生在Chrome用户完成或提交表单并过于频繁或过快地使用后退/前进按钮时。

    如何修复Chrome中的“ERR_CACHE_MISS”

    现在您对“ERR_CACHE_MISS”的含义有了更多的了解,是时候学习如何解决它了。让我们来看看可用于修复 Google Chrome 中“ERR_CACHE_MISS”消息的七种方法。

    1. 重新加载页面
    2. 更新您的浏览器
    3. 清除浏览器数据
    4. 禁用浏览器扩展
    5. 重置您的网络设置
    6. 重置浏览器设置
    7. 禁用缓存系统

    1.重新加载页面

    有时,如果您遇到网络连接问题,Chrome中的“ERR_CACHE_MISS”错误可能会出现在您的屏幕上。如果是这种情况,只需重新加载网页就足以解决问题。

    您可以通过单击Chrome 浏览器地址栏左上角的重新加载图标来重新加载页面:

    Chrome中的重新加载按钮

    Chrome中的重新加载按钮

    或者,您也可以按 键盘上的F5键。如果您仍然看到错误消息,则可以安全地假设您的网络连接不是问题的根源,现在是时候转到下一个方法了。

    2. 更新您的浏览器

    如果您使用的是旧版本或过时版本的Chrome,升级到最新版本是一个明智的主意。这有助于消除可能导致“ERR_CACHE_MISS”错误消息的任何不兼容问题或低效率。

    要更新您的浏览器,请打开一个新窗口,然后导航至Settings > About Chrome

    关于Chrome浏览器

    关于Chrome浏览器

    在此页面上,您将看到您是否使用的是最新版本的浏览器。如果不是,则会有一个选项来更新Chrome

    按照提示操作,然后重新启动浏览器并尝试再次访问该网页。

    3. 清除浏览器数据

    如果您的浏览器在缓存中积累了损坏的文件,则可能会导致出现您现在看到的错误消息。因此,您在尝试解决问题时应该采取的下一步是清除浏览器数据

    为此,请返回Chrome设置菜单。将鼠标悬停在“ 更多工具”上,然后在打开的菜单面板中,选择“清除浏览数据”

    清除Chrome浏览器数据

    清除Chrome浏览器数据

    在接下来出现的窗口中,确保选择了所有三个选项(浏览历史记录Cookie 和其他站点数据以及缓存的图像和文件)。点击清除数据按钮:

    Chrome清除数据选项

    Chrome清除数据选项

    清除数据后,刷新浏览器。

    希望您不会再看到ERR_CACHE_MISS消息。如果你这样做了,是时候使用下一个方法了。

    4. 禁用浏览器扩展

    另一个可能导致“ERR_CACHE_MISS”错误的潜在问题是您安装的扩展程序之一已损坏,或干扰了Chrome连接和加载网页的能力。

    要确定这是否是问题所在,最好的做法是禁用所有浏览器扩展。

    要找到这些,请转到您的Chrome设置,将鼠标悬停在更多工具选项上,然后选择扩展程序

    谷歌浏览器扩展

    谷歌浏览器扩展

    这会将您带到“扩展” 页面,您可以在其中查看已安装的任何和所有扩展。一一浏览它们并为每个切换禁用选项:

    禁用Chrome扩展程序的选项

    禁用Chrome扩展程序的选项

    我们建议从任何广告拦截扩展程序开始,因为这些很可能是罪魁祸首。在禁用每个扩展程序后尝试刷新浏览器,以查看错误是否自行解决。

    如果是这样,您将能够查明(并删除)有问题的扩展名。如果没有,您的扩展可能不应该受到指责。

    5. 重置您的网络设置

    您的网络设置问题也可能导致“ERR_CACHE_MISS”消息。要解决此问题,您可以尝试重置这些设置。

    最简单的方法是通过您的命令窗口,您可以通过单击Windows图标打开该窗口,在搜索字段中键入“cmd”,然后 在命令提示符应用程序中选择以管理员身份运行

    Windows中的命令提示符

    Windows中的命令提示符

    命令提示符 窗口打开的情况下,键入以下内容并 在每行后按Enter

    ipconfig/release
    ipconfig/all
    ipconfig/flushdns
    ipconfig/renew
    netsh int ip set dns
    netsh winsock reset
    ipconfig renew
    ipconfig renew
    ipconfig/release

    ipconfig/all

    ipconfig/flushdns

    ipconfig/renew

    netsh int ip set dns

    netsh winsock reset

    ipconfig renew

    ipconfig renew

    ipconfig/release
    
    ipconfig/all
    
    ipconfig/flushdns
    
    ipconfig/renew
    
    netsh int ip set dns
    
    netsh winsock reset
    
    ipconfig renew
    
    ipconfig renew

    在macOS上,您可以通过终端应用程序执行此操作。导航到Finder > 应用程序> 实用程序

    macOS上的应用程序文件夹

    macOS上的应用程序文件夹

    打开Utilities文件夹后,找到并打开终端应用程序:

    Utilities文件夹中的macOS终端应用程序

    Utilities文件夹中的macOS终端应用程序

    在终端窗口中,输入以下命令并在每个命令后按Enter

    dscacheutil -flushcache
    sudo killall -HUP mDNSResponder
    dscacheutil -flushcache
    sudo killall -HUP mDNSResponder
    dscacheutil -flushcache 
    sudo killall -HUP mDNSResponder

    重新启动计算机并打开一个新的浏览器窗口。您的网络设置将恢复为默认值,这有望让您不再看到“ERR_CACHE_MISS”错误。

    6. 重置浏览器设置

    如果您的网络设置不是问题,则问题可能出在您的浏览器设置上。因此,下一个合乎逻辑的步骤是重置这些设置。

    为此,请转到设置(Settings),然后是高级(Advanced) > 重置并清理(Reset settings)

    Chrome高级设置

    Chrome高级设置

    将打开一个提示窗口。再次单击“重置”选项:

    在Chrome中重置设置

    在Chrome中重置设置

    您还可以通过转至访问重置设置页面chrome://settings/resetProfileSettings

    最后,重新启动浏览器并尝试再次访问该网页。希望您不会再看到“ERR_CACHE_MISS”消息。但是,如果您这样做了,是时候继续使用最后一种方法了。

    7. 禁用缓存系统

    至此,您有望解决Chrome 中的“ERR_CACHE_MISS”错误消息。如果没有,您可以尝试解决问题的最后一个解决方案:禁用缓存系统。

    这样做需要您使用Chrome的DevTools。这些可以在浏览器的设置中找到,在更多工具 > 开发人员工具下。请务必在显示错误消息的浏览器页面上打开 DevTools。

    然后,在网络(Network)部分下,选择Disable Cache选项:

    禁用Chrome缓存

    禁用Chrome缓存

    选中此项后,请重新加载网页。您不应再看到“ERR_CACHE_MISS”消息。

    小结

    您在Google Chrome中看到“ERR_CACHE_MISS”错误消息的原因可能有多种。无论是由于有问题的扩展、过时的浏览器或网络设置,还是临时连接问题,好消息是您可以采取一些简单的步骤来解决此问题。

    正如我们在本文中所讨论的,您可以使用七种方法来解决Chrome中的“ERR_CACHE_MISS”错误:

    1. 重新加载页面。
    2. 更新您的浏览器。
    3. 清除浏览器数据。
    4. 禁用浏览器扩展。
    5. 重置网络设置。
    6. 重置浏览器设置。
    7. 禁用缓存系统。
  • 如何修复Chrome浏览器“您的连接不是私密连接”报错

    错误类型:
    浏览器错误
    错误名称:
    您的连接不是私密连接
    英文名称:
    Your Connection is Not Private
    错误描述:
    “您的连接不是私密连接”错误(英文为Your Connection is Not Private)仅与通过HTTPS运行(或应该通过 HTTPS 运行)的站点有关 。
    错误变体:
    ERR_CERT_SYMANTEC_LEGACY
    NET::ERR_CERT_AUTHORITY_INVALID
    NET::ERR_CERT_COMMON_NAME_INVALID
    NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
    NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
    NET::ERR_CERT_DATE_INVALID
    ERR_SSL_PROTOCOL_ERROR
    ERR_SSL_VERSION_OR_CIPHER_MISMATCH
    更多信息

    如何修复Chrome浏览器”您的连接不是私密连接“报错

    数据库连接错误死亡白屏ERR_CACHE_MISS和浏览器/TLS相关问题。其中一些对于日常WordPress用户来说可能非常令人沮丧,有时甚至令人恐惧。根据错误的类型,它也可能意味着您的网站停机,这意味着您正在赔钱。或者可能只是您计算机上的浏览器需要修复。

    今天,我们将深入探讨“你的连接不是私密连接(Your Connection is Not Private)”错误,并引导您通过一些方法让事情恢复正常。阅读下面的更多信息,了解导致此错误的原因以及您可以采取哪些措施来防止将来出现此错误。

    什么是您的连接不是私密连接?

    “您的连接不是私密连接”错误(英文为Your Connection is Not Private)仅与通过HTTPS运行(或应该通过 HTTPS 运行)的站点有关 。当您访问网站时,您的浏览器会向托管该网站的服务器发送请求。然后浏览器必须验证安装在站点上的证书,以确保它符合当前的隐私标准。还会发生的其他事情包括TLS握手、针对证书颁发机构检查的证书以及证书的解密。

    如果浏览器发现证书无效,它会自动尝试阻止您访问该站点。此功能内置于Web浏览器中以保护用户。如果证书设置不正确,这意味着数据无法正确加密,因此访问该站点是不安全的(尤其是那些登录或处理付款信息的站点)。它不会加载站点,而是会传递一条错误消息,例如“您的连接不是私密连接”。

    您的连接不是私密连接错误变体

    根据您使用的Web浏览器、操作系统,甚至服务器上的证书配置,此错误有多种不同的变体。虽然其中一些错误有时意味着稍微不同的事情,但很多时候故障排除步骤是相同的​​。

    Chrome浏览器

    在Google Chrome中,如果验证证书出现问题,错误将显示为“您的连接不是私密连接(Your Connection is Not Private)”(如下所示)。

    攻击者可能试图从domain.com窃取您的信息(例如,密码、消息或信用卡)。

    Chrome浏览器您的连接不是私密连接错误

    Chrome浏览器您的连接不是私密连接错误

    这还伴随着错误代码消息,有助于尝试和查明确切的问题。以下是您可能在Google Chrome中看到的几个最常见的错误代码:

    Firefox浏览器

    在Firefox浏览器中,错误消息略有不同,您会看到“您的连接不安全”而不是“您的连接不是私密连接”(如下所示)。

    domain.com的所有者错误地配置了他们的网站。为保护您的信息不被盗用,Firefox未连接到本网站。

    您在Firefox中的连接不安全警告

    您在Firefox中的连接不安全警告(图片来源:Firefox帮助

    就像在Chrome中一样,它伴随着一条错误代码消息,有助于尝试和查明问题。以下是您可能在Firefox浏览器中看到的几个最常见的错误代码:

    • MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED
    • SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE
    • SEC_ERROR_EXPIRED_CERTIFICATE
    • SEC_ERROR_UNKNOWN_ISSUER
    • MOZILLA_PKIX_ERROR_MITM_DETECTED
    • ERROR_SELF_SIGNED_CERT
    • SSL_ERROR_BAD_CERT_DOMAIN

    Edge浏览器

    在Microsoft Edge中,您也会看到“您的连接不是私密连接”错误。

    攻击者可能试图从domain.com窃取您的信息(例如,密码、消息或信用卡)。

    Edge浏览器您的连接不是私密连接错误

    Edge浏览器您的连接不是私密连接错误

    这些还伴随着错误代码消息。以下是几个最常见的错误代码:

    • NET::ERR_CERT_COMMON_NAME_INVALID(当证书与域不匹配时会发生这种情况)
    • Error Code: 0
    • DLG_FLAGS_INVALID_CA
    • DLG_FLAGS_SEC_CERT_CN_INVALID

    Safari浏览器

    在Safari中,您会看到“此连接非私人连接”错误。

    该网站可能会冒充“domain.com”来窃取您的个人或财务信息。您应该返回上一页。

    Safari中的此连接非私人连接错误

    Safari中的此连接非私人连接错误

    如何修复您的连接不是私人连接错误

    有时,如果您看到“您的连接不是私密的”错误,您甚至可能不知道从哪里开始。根据我们的经验,这些错误通常源于两件事:第一是客户端问题(您的浏览器、计算机、操作系统),第二是网站上的证书存在实际 问题 (过期、错误的域) ,不受组织信任)。所以我们将深入探讨两者。

    以下是修复错误的一些建议和检查事项(按我们看到的最常见原因排序):

    1. 尝试重新加载页面
    2. 手动继续加载(不安全)
    3. 你在咖啡馆还是机场?
    4. 检查计算机的时钟
    5. 在隐身模式下尝试
    6. 清除浏览器缓存和Cookie
    7. 尝试清除计算机上的SSL状态
    8. 更改DNS服务器
    9. 暂时禁用VPN和防病毒软件
    10. 确保证书未过期
    11. 检查主题替代域
    12. 证书是SHA-1吗?
    13. 证书是否由赛门铁克颁发?
    14. 运行SSL服务器测试
    15. 更新您的操作系统
    16. 重启你的电脑
    17. 寻求帮助
    18. 禁用Chrome检查SSL证书(仅限开发人员!)

    1. 尝试重新加载页面

    这对某些人来说似乎有点明显,但是当遇到“您的连接不是私有的”错误时,您应该尝试的最简单和第一件事就是关闭并重新打开浏览器,然后再次尝试加载页面。可能是网站所有者当前正在重新颁发他们的SSL证书,或者您的浏览器出现问题。

    2. 手动继续加载(不安全)

    您的第二个选择是简单地手动继续。但是,我们不建议您这样做,除非您完全了解如果继续操作将不会加密任何内容。如果您要输入登录凭据或输入付款详细信息,请务必跳到下面的后续步骤。

    我们只包含此选项,以便我们可以解释这样做的全部后果。看到此错误很可能意味着有人试图欺骗您或窃取您发送到服务器的任何信息,您通常应该立即关闭该站点。也有可能网站已被入侵并且存在恶意重定向。如果您在公共场所,切勿尝试绕过此屏幕。

    如果您仍想继续,通常有一个“Proceed to domain.com”链接,您可以单击错误屏幕底部的链接。根据浏览器的不同,这有时会隐藏在“高级”选项下。注意:如果网站使用HSTS  (HTTP严格传输安全),则此选项将不可用,因为这意味着他们已实现了一个不允许非HTTPS连接的HTTP标头。如何修复Chrome浏览器”您的连接不是私密连接“报错-7

    连接错误仍然继续

    3. 你在咖啡馆还是机场?

    这听起来可能很奇怪,但咖啡馆和机场 Wi-Fi 网络往往是用户看到“您的连接不是私人连接”错误的最受欢迎的地方之一。为什么?因为他们中的很多人仍然没有通过HTTPS运行所有东西,或者如果他们是,它没有正确配置。这通常与您需要接受条款和协议才能登录的门户屏幕有关。如果您在接受门户条款之前尝试连接到HTTPS(安全)站点,则可能会弹出此错误。这里有一些简单的步骤来解决它。

    1. 连接到咖啡馆或机场的Wi-Fi。
    2. 浏览到非HTTPS站点,例如http://www.weather.com.
    3. 然后应打开登录页面。您可以接受条款,然后登录。由于条款通常只包含一个复选框,如果它不是通过HTTPS运行,您不必太担心。连接后,您就可以通过HTTPS浏览站点。提示:如果您无法打开登录页面,您也可以尝试1.1.1.1在浏览器中输入内容( source )。

    请记住,每当您使用公共Wi-Fi时,VPN都可以通过隐藏您的流量来进一步保护您。以下是您可能想查看的几个流行的:

    4. 检查计算机的时钟

    您可能会看到“您的连接不是私密连接”错误的另一个非常常见的原因是您的计算机时钟混乱。浏览器依靠这些来正确同步以验证SSL证书。如果您刚刚购买了一台新电脑,尤其是第一次使用Wi-Fi的笔记本电脑,这很容易发生。在您首次登录后,它们并不总是自动同步。以下是更新计算机时间的步骤。注意:这也可能发生在移动设备上。

    Windows

    1. 右键单击右下角任务托盘中的时间。
    2. 选择“调整日期/时间”。
      在Windows中调整日期和时间
    3. 选择“自动设置时间”和可选的“自动设置时区”。这将根据Microsoft的NTP服务器之一进行更新。仔细检查右下角任务托盘中的时间以确保它是正确的。如果没有,您可以单击“更改”按钮手动选择时区。Windows时区
    4. 关闭浏览器并重新打开它。然后尝试重新访问该网站。

    Apple电脑

    1. 从 Apple 菜单中单击“系统偏好设置”
    2. 单击日期和时间图标。如果挂锁出现在窗口底部,您可能需要单击它并输入您的管理员用户名和密码。
    3. 选择“自动设置日期和时间”。这将根据Apple的NTP服务器之一进行更新。
    4. 选择时区选项卡。如果它没有自动确定您的位置,只需取消选中它,您就可以手动设置它。在地图上选择您所在的时区和城市。
    5. 关闭浏览器并重新打开它。然后重新访问网站。

    5.尝试隐身模式

    我们的下一个建议通常是清除浏览器的缓存。然而,对于我们很多人来说,说起来容易做起来难。如果您想检查它是否可能是您的浏览器缓存,而无需清除缓存,您可以随时以隐身模式打开浏览器。或者测试另一个浏览器,看看您是否仍然看到“您的连接不是私有的”错误。也不排除Chrome扩展程序。但这将帮助您测试它​​。

    以隐身模式打开Chrome

    以隐身模式打开Chrome

    在Mozilla Firefox隐身模式中,称为“新建隐私窗口”。在 Microsoft Edge 中,它被称为“新建InPrivate窗口”。

    6. 清除浏览器缓存和Cookies

    如果您认为它可能是您的浏览器,在深入进行更深入的故障排除之前,清除浏览器缓存始终是一个很好的故障排除步骤。以下是有关如何在各种浏览器中执行此操作的说明:

    7. 尝试清除计算机上的SSL状态

    在 Chrome 中清除 SSL 状态经常被忽视,但它可以派上用场,而且很容易尝试。就像清除浏览器的缓存一样,  如果事情不同步,这会有所帮助。要在Windows上的Chrome中清除SSL状态,请按照下列步骤操作:

    1. 单击Google Chrome – 设置图标 (Settings) 图标,然后单击设置。
    2. 单击显示高级设置。
    3. 在网络下,单击更改代理设置。出现Internet属性对话框。
    4. 单击内容选项卡。
    5. 单击“清除SSL状态”,然后单击“确定”。
    6. 重新启动Chrome。

    清除SSL状态

    清除SSL状态

    如果您使用的是Mac,请参阅有关如何删除SSL证书的这些说明 。

    8. 更改DNS服务器

    您可以尝试的下一件事是更改您的DNS服务器。在使用Google的公共DNS(8.8.8.8 和 8.8.4.4)或Cloudflare的DNS(1.1.1.1和1.0.0.1)之前,我们实际上已经看到“您的连接不是隐私连接”错误。删除它并默认返回到您的ISP的DNS服务器有时可以修复DNS错误。Google和Cloudflare并非100%都完美,我们时不时会出现问题。

    要在Windows上执行此操作,请转到您的网络连接属性并确保选择“自动获取DNS服务器地址”。如果您已将Google的公共DNS或Cloudflare的DNS添加到您的路由器,您可能还必须从那里将其删除。

    自动获取DNS服务器地址

    自动获取DNS服务器地址

    9. 暂时禁用VPN和杀毒软件

    有时VPN和防病毒软件可能会冲突或覆盖您的网络设置,包括阻止某些SSL证书或连接。如果您有任何运行,请尝试暂时禁用它们(关闭它们)或关闭它们的“SSL扫描”功能,看看它是否解决了Chrome中的“您的连接不是隐私连接”错误。

    10. 确保证书没有过期

    SSL证书会在网站所有者不知情的情况下过期。事实上,比你想象的要多得多。甚至是财富500强公司!我们能够在几秒钟内在下面找到这条推文。没什么大不了的,只是亨廷顿银行忘记更新他们的 SSL 证书。

    通常发生这种情况是由于以下原因:

    • 网站所有者通过域注册商或SSL证书提供商启用自动续订
    • 已启用自动续订但付款失败, 因为用户忘记更新他们的付款方式。用户通常比全年访问其域注册商的仪表板更频繁地更改信用卡。
    • 网站所有者使用免费的Let’s Encrypt证书,该证书每90天到期,并且他们没有适当的脚本来更新它,或者他们忘记了。

    这会导致伴随错误代码:NET::ERR_CERT_DATE_INVALID。

    NET::ERR_CERT_DATE_INVALID

    NET::ERR_CERT_DATE_INVALID

    您可以在网站上打开Chrome开发人员工具DevTools,轻松检查证书的到期日期。单击安全选项卡,然后单击“查看证书”。“有效期自”日期将显示在证书信息中。

    检查SSL过期

    检查SSL过期

    在Chrome中访问站点SSL证书信息的另一种快速简便的方法是单击地址栏中的挂锁。然后点击“证书”。

    证书信息

    证书信息

    11.检查使用者可选名称

    每个证书都有他们所谓的可选名称。这包括颁发证书并对其有效的所有域名变体。重要的是要注意 https://domain.comhttps://www.domain.com 被视为两个单独的域(就像子域一样)。

    备用名称

    主题备用名称

    如果您看到伴随的错误代码,例如SSL_ERROR_BAD_CERT_DOMAIN,则可能是证书未在域的两个变体上正确注册。这在现在不太常见,因为网站通常有HTTPS重定向。

    为您的多站点生成SSL证书。

    为您的多站点生成SSL证书。

    如果您只是更改了域名,也可能会发生这种情况。例如,也许您刚刚获得了那个新的 .com地址并从旧域中移出。如果您忘记在新域上安装SSL证书,则很可能会发生NET::ERR_CERT_COMMON_NAME_INVALID错误。

    12. 证书是SHA-1吗?

    SHA-1是一种加密哈希算法,曾经广泛用于网络上的SSL证书。尽管SHA-1已经显示出弱点 ,因此当前的任何浏览器都不再支持它。如果网站仍在使用具有这种旧算法的证书,则会出现“您的连接不是隐私连接”错误。

    大多数证书现在使用SHA-256哈希算法。在网站上检查证书时,可以在“详细信息”选项卡下找到此信息。

    证书哈希算法

    证书哈希算法

    13. 证书是否由赛门铁克颁发?

    早在2017年1月,公众就知道赛门铁克在如何颁发证书方面存在一些不良做法。本质上,它们不符合行业标准CA/浏览器论坛基线要求。事实证明,他们已经意识到这一点有一段时间了。因此,浏览器决定不再支持赛门铁克颁发的证书。如果网站仍在使用他们颁发的证书,则可能会出现“您的连接不是私有的”错误。

    时间表仍在推出:

    使用赛门铁克证书可能会导致伴随错误代码:NET::ERR_CERT_SYMANTEC_LEGACY。

    NET::ERR_CERT_SYMANTEC_LEGACY

    NET::ERR_CERT_SYMANTEC_LEGACY

    14. 运行SSL服务器测试

    如果您不确定您的网站或其他人的网站上的所有设置是否正确,您始终可以运行SSL服务器测试。 SSL/TLS证书不仅需要您的主证书,还需要安装他们所谓的中间证书(链)。如果您没有正确设置这些,访问者可能会在他们的浏览器中收到警告,这反过来可能会将他们赶走。根据浏览器和版本,如果您的证书设置不正确,您可能会也可能不会看到此警告。

    我们建议使用Qualys SSL Labs提供的免费SSL检查工具。只需转到他们的SSL检查工具,在主机名字段中输入您的域,然后单击“提交”。如果您愿意,您还可以选择隐藏公开结果的选项。扫描可能需要一两分钟,但它会向您显示有关站点SSL/TLS配置的所有详细信息。

    如何修复Chrome浏览器”您的连接不是私密连接“报错-20

    查看我们的深入教程,了解运行SSL测试时要检查的一些事项。

    15. 更新您的操作系统

    随着浏览器不再支持TLS 1.3 和最新的密码套件等较新的技术,较旧的操作系统已经过时。最新SSL证书中的特定组件将停止工作。事实上,谷歌浏览器  早在2015年就停止了Windows XP。我们始终建议尽可能升级到更新的操作系统,例如Windows 11或最新版本的Mac OS X。

    确保您的设备在Windows、Mac或其他操作系统上是最新的。

    16. 重启你的电脑

    我们知道这很烦人,但必须提及。如果以上选项都不起作用,请尝试重新启动计算机甚至路由器。我们意识到你们中的许多人可能打开了数百个选项卡或应用程序,这就是我们将其作为最后选项之一的原因。但是重新启动设备实际上清除了许多临时缓存和打嗝。

    17. 寻求帮助

    仍然看到“您的连接不是隐私连接”错误?不要害怕伸出手并寻求帮助。如果您在自己的WordPress网站上看到此信息,请随时与服务器技术支持团队联系。我们可以帮助您确定为什么会发生这种情况,以及这是否确实是您网站本身的问题。

    谷歌浏览器帮助论坛也可以是很有帮助的!您可以保证有些用户已经遇到了相同的错误或错误,并随时准备提供帮助。

    18. 禁用Chrome检查SSL证书

    您还可以禁用Chrome检查SSL证书。但是,我们不能过分强调,这仅用于测试和开发目的。除非您确切地知道自己在做什么,否则永远不要使用以下选项。

    允许来自本地主机的无效证书

    如果您在本地进行测试,您也许可以使用Chrome标志来简单地允许来自localhost的不安全连接。在Chrome中,浏览到chrome://flags/。搜索“insecure”,您应该会看到“允许从本地主机加载的资源的无效证书”选项。启用该选项并重新启动浏览器。

    在Chrome中允许本地主机上的不安全连接

    在Chrome中允许本地主机上的不安全连接

    禁用Chrome检查所有SS 证书

    您可以通过在启动时在命令行中传递以下内容来告诉Chrome忽略所有SSL证书错误。如果您使用的是Windows,只需右键单击启动器的属性即可,然后添加--ignore-certificate-errors目标字段。然后重新启动 Chrome。

    Chrome忽略证书错误

    Chrome忽略证书错误

    小结

    浏览器错误从来都不是一件有趣的事情,有时很难排除故障。希望上述提示之一可以帮助您尽快解决“您的连接不是私有的”错误。请记住,这些通常是由您自己的计算机上或网站本身的证书配置错误引起的。

  • 修复不同浏览器和平台的SSL连接错误

    错误类型:
    浏览器错误
    错误名称:
    SSL连接错误
    英文名称:
    SSL Connection Error
    错误描述:
    在浏览网站时,可能会遇到几种类型的SSL连接错误。其中一些错误是由于服务器端问题造成的,而另一些错误是由于本地配置问题造成的。
    错误变体:
    SEC_ERROR_UNKNOWN_ISSUER
    NET::ER_CERT_COMMON_NAME_INVALID
    SSL Handshake Failed
    ERR_SSL_OBSOLETE_VERSION
    ERR_SLL_PROTOCOL_ERROR
    更多信息

    修复不同浏览器和平台的SSL连接错误

    为您的网站获取安全套接字层(SSL)证书并进行设置从未如此容易。但是,即使在正确安装证书并通过HTTPS强制通信后,您仍然可能会遇到SSL连接错误。在许多情况下,这些错误消息会导致用户跳出网站,进而让网站的跳出率急升。

    了解SSL错误的原因将有助于防止它们出现在您的网站上。根据您看到的消息以及您正在使用的浏览器或操作系统,您还将知道如果遇到一个问题该怎么办。

    在本文中,我们将探讨什么是SSL连接错误及其主要原因。我们还将讨论它们最常见的类型,以及如何对它们进行故障排除。

    1. 什么是SSL连接错误?
    2. 如何修复SSL连接错误

    什么是SSL连接错误?

    Firefox中存在SSL连接错误

    Firefox中存在SSL连接错误

    在浏览网站时,可能会遇到几种类型的SSL连接错误。其中一些错误是由于服务器端问题造成的,而另一些错误是由于本地配置问题造成的。

    广义而言,SSL连接错误将阻止您通过超文本传输协议安全(HTTPS)安全浏览网站。您的浏览器可能允许您继续连接,但在大多数情况下,它会告诉您这样做的风险由您自己承担。如果没有有效的SSL证书,恶意方可以截获您与试图查看的网站交换的任何数据。

    您可能遇到的一些最常见的SSL连接错误包括:

    每种类型的SSL连接错误都指向不同的原因。当你遇到这样的问题时,你的浏览器会显示一条特定的消息,告诉你为什么会看到它:

    请务必注意,错误消息可能因浏览器而异。上图来自Firefox,而当我们使用Chrome打开同一网站时会弹出下图:

    Chrome中的SSL连接错误

    Chrome中的SSL连接错误

    如前所述,并非所有SSL连接错误都源于您的服务器配置问题。您的网站可以拥有完全有效的SSL证书,但用户在访问它时可能仍会遇到错误。

    在接下来的几个部分中,我们将向您展示如果您尝试访问网站并遇到SSL连接问题该怎么办。

    如何修复SSL连接错误

    如果您不负责网站,则在修复服务器端SSL连接错误时您无能为力。但是,由于您的本地设备或浏览器配置问题,可能会出现一些问题。

    我们将向您展示如何使用各种浏览器、移动操作系统和社交媒体平台修复导致SSL连接错误的本地问题。

    1. 如何修复Google Chrome中的SSL连接错误
    2. 如何修复Firefox中的SSL连接错误
    3. 如何修复Safari中的SSL连接错误
    4. 如何修复iPhone和iPad上的SSL连接错误
    5. 如何修复Android上的SSL连接错误
    6. 如何修复Facebook上的SSL连接错误
    7. 如何修复Gmail上的SSL连接错误
    8. 如何修复YouTube上的SSL连接错误

    1. 如何修复Google Chrome中的SSL连接错误

    如果您在Google Chrome中遇到 SSL 连接错误,您可以实施几个快速修复。

    首先,请确保您运行的是最新版本的Chrome。您可以从浏览器本身更新Chrome ,也可以从Google Chrome的网站下载并安装最新版本。

    接下来,检查您系统的时间和日期是否同步。如果您的设备时间不正确,您可能会在整个网络中遇到SSL连接问题,因为某些SSL证书依赖于内部系统时钟进行验证。您计算机上的时间或日期不正确可能会导致错误,因为您的浏览器无法验证这些证书。

    在Windows上,您可以通过打开“设置”菜单并选择“时间和语言”选项来修复时间和日期:

    访问Windows的“时间和语言”设置

    访问Windows的“时间和语言”设置

    在下一个屏幕上,确保启用了自动设置时间自动设置时区选项。或者,您可以手动选择时区并启用手动设置日期和时间选项:

    在Windows中同步时间

    在Windows中同步时间

    如果您在macOS上使用Chrome ,请单击屏幕左上角的 Apple 图标打开“系统偏好设置”菜单。选择日期和时间选项并启用自动设置日期和时间设置:

    macOS的“日期和时间”设置

    macOS的“日期和时间”设置

     

    修复日期和时间后,尝试访问在 Chrome 中显示 SSL 连接错误的网站。如果问题仍然存在,请继续清除Chrome缓存和cookie。为此,请打开“设置”菜单并单击“清除浏览数据”

    将弹出一个窗口,使您可以选择要清除的数据。如果您使用的是基本设置,请选择Cookies和其他站点数据缓存的图像和文件,然后点击清除数据按钮:

    清除Chrome中的缓存和cookie

    清除Chrome中的缓存和cookie

    您可以尝试的另一个修复方法是清除操作系统中的SSL状态。要在Windows中执行此操作,请打开开始菜单并搜索Internet选项。单击出现的结果,将弹出Internet属性窗口。跳转到Content并单击清除SSL状态:

    在Windows中清除SSL状态

    在Windows中清除SSL状态

    清除 SSL slate 将删除本地存储在您计算机上的所有证书。下次您重新加载网站时出现SSL连接错误,浏览器将尝试重新验证其证书,并在此过程中可能会清除错误。

    如果您使用的是macOS,则清除SSL状态的方式略有不同。打开您的Utilities菜单并转到Keychain Access。在左侧菜单中选择Keychains下的System选项,您将看到系统本地存储的所有SSL证书的概述:

    访问macOS的SSL状态

    访问macOS的SSL状态

    您可以单独选择证书并手动删除它们。如果您发现您尝试访问的网站的证书,请先删除该证书,然后检查 SSL 连接错误是否仍然存在。

    在这个阶段,如果所有其他方法都失败了,请暂时禁用您的防病毒软件和防火墙。我们建议将此作为最后的手段,因为在大多数情况下,您的防病毒软件不会导致SSL连接问题。

    如果您尝试了所有修复但没有任何效果,则可以假设SSL连接问题出在服务器上。

    2. 如何修复Firefox中的SSL连接错误

    在 Firefox 中修复 SSL 连接错误的工作方式与其他浏览器非常相似。您可以按照上一节中的说明实施以下修复:

    1. 检查系统的日期和时间并进行调整。
    2. 清除您的本地 SSL slate。

    如果这些解决方案都不起作用,那么是时候清除Firefox浏览器cookie和缓存了。为此,请转到“选项”菜单并跳转到“隐私和安全”选项卡。然后单击Cookie和站点数据下的清除数据按钮:

    清除Firefox中的站点数据

    清除Firefox中的站点数据

    再次尝试访问出现SSL连接错误的网站。如果您的浏览器无法建立连接,请检查是否有可以更新的新版本Firefox

    3. 如何修复Safari中的SSL连接错误

    到目前为止,我们已经针对跨操作系统工作的 SSL 连接错误进行了多项修复。如果您使用的是 Safari,请按照Google Chrome部分下给出的相同说明开始操作:

    1. 检查系统的日期和时间并进行调整。
    2. 清除macOS中的本地SSL状态。

    如果SSL连接错误仍然存​​在,您可以继续并清除Safari浏览器cookie和缓存。如果您使用的是iMac、Macbook、iPhone或iPad,请参阅此处的确切说明:

    1. 打开Safari设置菜单。
    2. 单击清除历史记录

    顺便说一句,请尝试访问之前出现SSL连接错误的网站。除非您正在处理服务器端配置问题,否则该错误现在应该消失了。

    4. 如何修复iPhone和iPad上的SSL连接错误

    在iPhone或iPad上修复SSL连接错误的过程与在macOS上的修复过程相同。首先,您需要检查设备的日期和时间是否同步。要访问移动设备的日期和时间设置:

    1. 打开“设置”应用,然后选择“常规” >“日期和时间”
    2. 检查是否启用了自动设置选项。如果不是,请打开它。
    3. 手动检查您的设备是否使用正确的时区。

    更新日期和时间设置后,您可以继续清除浏览器的cookie和缓存。为此,请打开设置应用程序并选择Safari >清除历史记录和网站数据

    清除iOS上的Safari浏览数据

    清除iOS上的Safari浏览数据

    如果您在iOS设备上安装了不同的浏览器,过程应该仍然相似。

    不幸的是,最新版本的iOS删除了在iPhone或iPad上清除SSL选项卡的选项,因此这不是一个可行的解决方案。如果上述修复均无效,则可以假设问题出在服务器端。

    5. 如何修复Android上的SSL连接错误

    修复 Android 上的 SSL 连接错误相对简单。首先,继续检查您的时间和日期设置,看看它们是否准确。

    打开“设置”应用程序,然后点击“常规管理” >“日期和时间”。然后检查是否启用了自动日期和时间设置:

    更新Android中的日期和时间设置

    更新Android中的日期和时间设置

    请务必注意,与 iOS一样,Android不包含用于清除SSL状态或删除单个证书的选项。修复SSL连接错误的方法是清除Chrome浏览数据。这样做:

    1. 打开Chrome浏览器并访问其设置菜单。
    2. 转到隐私和安全
    3. 点击清除浏览数据
    4. 选择浏览器的Cookie 和站点数据以及缓存的图像和文件选项,然后点击清除数据。

    清除Chrome网站数据后,检查SSL连接错误是否仍然存在。如果是这样,很可能是服务器端配置问题。

    6. 如何修复Facebook上的SSL连接错误

    如果您在Facebook上遇到SSL连接错误,您可以确定这不是服务器端问题。这意味着您正在处理本地配置问题。以下是您应该实施的修复:

    1. 调整本地时间和日期设置。
    2. 清除浏览器的缓存和cookie。
    3. 清除您操作系统的SSL状态或删除Facebook的任何本地证书。

    您可以在本文的Google Chrome部分中找到有关在Windows和macOS上调整日期和时间设置的说明。我们还提供了有关清除Chrome、Firefox和Safari浏览器cookie和缓存的说明。

    7. 如何修复Gmail上的SSL连接错误

    尝试使用移动应用访问Gmail时不会遇到SSL连接错误。但是,如果您使用Chrome、Firefox或Safari访问Gmail的网络服务,则可能会弹出 SSL 错误。在这种情况下,您应该:

    1. 调整您的本地时间和日期设置(查看上面的Google Chrome部分以获取说明)。
    2. 清除浏览器的缓存和cookie。
    3. 清除操作系统的SSL状态或删除Gmail的所有本地证书。

    如果其他一切都失败了,您可以在尝试暂时禁用防火墙或将浏览器更新到最新版本的同时,使用移动应用访问Gmail。

    8. 如何修复YouTube上的SSL连接错误

    YouTube的SSL连接错误可能是由于您的操作系统或浏览器中的本地配置错误造成的。如果您在YouTube中遇到SSL错误:

    1. 调整您的本地时间和日期设置(查看上面的Google Chrome部分以获取说明)。
    2. 清除浏览器的缓存和cookie。
    3. 清除您操作系统的SSL状态或从YouTube中删除任何本地证书。

    我们在本文前面提供了有关清除Chrome、Firefox和Safari浏览器缓存和cookie的说明。同样,您可以通过查看前面部分中的Chrome和Safari说明来找到有关如何清除SSL状态的分步指南。

    小结

    SSL连接错误有多种形式和大小。如果您正在处理服务器端错误,除了等待站点所有者修复它或继续进行不安全的连接之外,您通常无能为力。

    也就是说,您可以尝试几种可能解决此问题的本地配置修复,包括:

    1. 调整您的时间和日期设置。
    2. 清除浏览器的cookie和缓存。
    3. 清除操作系统的SSL状态。
  • 如何修复Chrome浏览器ERR_QUIC_PROTOCOL_ERROR报错

    错误类型:
    浏览器错误
    错误名称:
    QUIC协议错误
    英文名称:
    ERR_QUIC_PROTOCOL_ERROR
    错误描述:
    顾名思义,此错误表明Chrome在使用其Quick UDP Internet Connections(QUIC协议)功能时存在一些问题。

    How to Fix ERR_QUIC_PROTOCOL_ERROR Message in Chrome Browser-1

    ERR_QUIC_PROTOCOL_ERROR消息是当您尝试访问网站时在Google Chrome浏览器中显示的错误。

    通常,完整错误内容如下:

    This site can’t be reached, The webpage at https://examplesite.com/ might be temporarily down or it may have moved permanently to a new web address,

    ERR_QUIC_PROTOCOL_ERROR

    在本文中,我们将介绍两件事来帮助您的浏览器重新工作:

    ERR_QUIC_PROTOCOL_ERROR是什么?

    How to Fix ERR_QUIC_PROTOCOL_ERROR Message in Chrome Browser-2

    ERR_QUIC_PROTOCOL_ERROR错误消息

    顾名思义,此错误表明Chrome在使用其Quick UDP Internet Connections(QUIC协议)功能时存在一些问题。

    QUIC协议由Google开发,有助于提高面向连接的Web应用程序的性能。

    根据W3Techs的数据,互联网上只有大约3.2%的网站使用QUIC协议,这意味着您使用的大多数网站都不会使用该协议。

    然而,由于谷歌为自己的产品开发了协议,谷歌的大多数网站确实使用QUIC(包括YouTube)。因此,虽然该协议的整体使用率并不高,但Google使用QUIC的事实意味着您几乎每天都会与使用QUIC的站点进行交互。

    有时,ERR_QUIC_PROTOCOL_ERROR错误消息可能直接由协议引起,但也可能由您的Internet连接(或VPN/代理)问题或浏览器扩展程序问题引起。

    此外,此错误与您的WordPress网站无关。但是,它有时会阻止您访问您的WordPress网站,这就是我们帮助您解决问题的原因。

    如何修复ERR_QUIC_PROTOCOL_ERROR浏览器错误

    有几种不同的方法可以修复ERR_QUIC_PROTOCOL_ERROR,我们将在下面演示:

    解决方案 1:在Chrome中禁用QUIC协议

    由于该错误表明QUIC协议存在问题,因此一种解决方案是简单地在Chrome中禁用QUIC协议。

    为此,请在Chrome浏览器地址栏中输入chrome://flags/。然后,使用搜索框搜索“quic”以定位协议。

    从那里,使用下拉菜单从Default更改为Disabled

    How to Fix ERR_QUIC_PROTOCOL_ERROR Message in Chrome Browser-3

    如何在Chrome中禁用QUIC 协议

    禁用实验QUIC协议后,请重新启动Chrome浏览器以使更改生效。

    解决方案 2:禁用Chrome扩展

    有时,导致错误的Chrome扩展程序之一可能存在问题。

    不幸的是,没有办法诊断出确切的扩展,因此最好的方法是禁用所有扩展,然后一一重新启用它们以找到罪魁祸首。

    如果您在安装新扩展后才开始看到ERR_QUIC_PROTOCOL_ERROR消息,您可以先尝试禁用该扩展。

    要禁用Chrome扩展程序,您可以在浏览器地址栏中输入chrome://extensions/

    How to Fix ERR_QUIC_PROTOCOL_ERROR Message in Chrome Browser-4

    如何禁用Chrome浏览器扩展

    然后,根据需要使用切换开关启用和禁用扩展。

    解决方案 3:检查代理设置 (Windows)

    如果您使用的是Windows,则您的代理设置可能存在问题,导致出现ERR_QUIC_PROTOCOL_ERROR消息。

    首先,在Windows中打开您的设置区域(点击Windows键,然后选择设置齿轮)。

    然后,搜索Internet选项并选择结果:

    How to Fix ERR_QUIC_PROTOCOL_ERROR Message in Chrome Browser-5

    如何在Windows中访问Internet选项

    Internet属性弹出窗口中,转到连接选项卡。然后,选择LAN设置

    How to Fix ERR_QUIC_PROTOCOL_ERROR Message in Chrome Browser-6

    如何访问LAN设置

    确保未选中为LAN使用代理服务器…设置。然后,单击“确定”,然后单击“应用”。您可能还需要重新启动计算机:

    How to Fix ERR_QUIC_PROTOCOL_ERROR Message in Chrome Browser-7

    检查代理设置

    小结

    ERR_QUIC_PROTOCOL_ERROR错误消息是特定于Chrome浏览器及其使用快速UDP互联网连接(QUIC 协议)的错误。

    它与您的WordPress网站本身无关,但它可能会阻止您访问您的WordPress网站。

    要解决此问题,您可以尝试:

    • 在Chrome设置中禁用实验QUIC协议
    • 禁用Chrome浏览器扩展
    • 更改Windows代理设置
  • 如何修复NET::ERR_CERT_AUTHORITY_INVALID错误

    错误类型:
    浏览器错误
    错误名称:
    证书颁发机构无效
    英文名称:
    NET::ERR_CERT_AUTHORITY_INVALID
    错误描述:
    顾名思义,当您的浏览器无法验证您网站的SSL证书的有效性时,就会出现此问题。如果您尚未设置证书或为您的网站使用HTTP(不推荐),则不应遇到此错误。
    错误变体:
    NET::ERR_CERT_AUTHORITY_INVALID
    NET::ERR_CERT_COMMON_NAME_INVALID
    NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
    NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
    NET::ERR_CERT_DATE_INVALID
    SSL CERTIFICATE ERROR
    更多信息

    如何修复NET::ERR_CERT_AUTHORITY_INVALID错误

    即使您的网站上安装了SSL证书,网站访客也可能会遇到NET::ERR_CERT_AUTHORITY_INVALID错误。尽管名称令人生畏,但无效的证书颁发机构错误并不是您应该恐慌的事情。

    简而言之,您的浏览器无法识别您的证书的有效性。为了让您“安全”,它会显示此错误,因此您知道发生了一些可疑的事情。但是,作为站长,您可以采取很多措施来解决问题。

    在本教程中,我们将讨论错误消息的含义,以及它在不同浏览器中的报错信息。然后我们将教您如何通过涵盖所有可能的原因来修复NET::ERR_CERT_AUTHORITY_INVALID错误。

    1. NET::ERR_CERT_AUTHORITY_INVALID错误是什么
    2. NET::ERR_CERT_AUTHORITY_INVALID错误的不同变体
    3. 如何修复NET::ERR_CERT_AUTHORITY_INVALID错误

    NET::ERR_CERT_AUTHORITY_INVALID错误是什么

    顾名思义,当您的浏览器无法验证您网站的SSL证书的有效性时,就会出现此问题。如果您尚未设置证书或为您的网站使用HTTP(不推荐),则不应遇到此错误。

    一般来说,无效证书颁发机构错误主要有以下三个原因。让我们依次分解每一个:

    1. 您正在使用自签名SSL证书。使用自签名证书可以为您省钱,但由于浏览器无法验证其有效性,您的访问者可能会遇到相关错误。浏览器警告会吓跑很多用户,因此我们建议不要使用这种方法。
    2. 您的证书已过期。SSL证书过期作为安全预防措施。您的证书的持续时间可能会有所不同,但在某些时候,您需要对其进行续订或自动执行续订过程(某些权威机构和网络主机使您可以轻松完成此操作)。
    3. 该证书来自不受信任的源。与自签名证书一样,如果浏览器无法验证生成证书的机构,您将看到错误。

    请记住,每次用户使用SSL证书访问网站时,他们的浏览器都需要对其进行验证和解密。如果在该过程中出现任何错误,他们会看到警告。

    在很多情况下,浏览器会主动阻止用户访问网站以保护他们。这通常以“Your Connection is Not Private” 错误的形式出现。正如您可能想象的那样,如果它发生在您自己的网站上,那将是一个巨大的问题。

    有时,由于本地配置设置,您可能会遇到NET::ERR_CERT_AUTHORITY_INVALID错误。在接下来的部分中,我们将向您展示此错误可能出现的多种情况,然后我们将讨论如何对其进行故障排除。

    NET::ERR_CERT_AUTHORITY_INVALID错误的不同变体

    错误出现的方式可能会有所不同,具体取决于您使用的浏览器。您的操作系统和证书的配置也会在出现的不同错误消息中发挥作用。

    考虑到这一点,让我们逐个查看NET::ERR_CERT_AUTHORITY_INVALID错误的最常见变体。

    Chrome浏览器

    当您在Chrome中遇到此错误时,浏览器会立即告诉您 “Your Connection is Not Private”。由于浏览器无法识别您的证书的有效性,因此无法加密您的数据。

    这意味着如果您继续,您需要自担风险。错误消息如下所示:

    攻击者可能试图从domain.com窃取您的信息(例如,密码、消息或信用卡)。

    Chrome中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Chrome中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Chrome中此错误的常见变体包括以下代码:

    在每种情况下,Chrome都会查明证书中的错误来源。如果您愿意,浏览器可以让您继续访问该网站,但它会警告您不要这样做。

    Firefox浏览器

    Firefox不会浪费任何时间告诉您您可能遇到了潜在的安全风险。更重要的是,在解释潜在原因和告诉您不要惊慌时,该浏览器比Chrome做得更好。

    以下是主要错误消息的内容:

    Firefox检测到一个问题并且没有继续访问domain.com。该网站配置错误或您的计算机时钟设置为错误时间。该网站的证书可能已过期,这会阻止 Firefox 安全连接。如果您访问此站点,攻击者可能会尝试窃取您的密码、电子邮件或信用卡详细信息等信息。

    Firefox中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Firefox中的NET::ERR_CERT_AUTHORITY_INVALID错误

    但是,错误的这种变化不包括特定的代码。在大多数情况下,报错界面还将包含以下代码之一:

    • SEC_ERROR_UNKNOWN_ISSUER
    • SSL_ERROR_RX_MALFORMED_HANDSHAKE
    • MOZILLA_PKIX_ERROR_KEY_PINNING_FAILURE
    • SEC_ERROR_REUSED_ISSUER_AND_SERIAL

    如果您看到类似上述之一的错误代码,请确保将其复制到某处。这是浏览器告诉您哪里出错的方式。根据我们的经验,简单搜索特定的错误代码通常足以帮助您快速找到解决方案。

    微软Edge浏览器

    您在下面看到的Microsoft Edge错误消息应该看起来很熟悉。它几乎与Chrome显示的消息相同,包括代码:

    Edge中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Edge中的NET::ERR_CERT_AUTHORITY_INVALID错误

    错误也可以有不同的形式,包括以下内容:

    • DLG_FLAGS_SEC_CERTDATE_INVALID
    • DLG_FLAGS_INVALID_CA
    • DLG_FLAGS_SEC_CERT_CN_INVALID
    • NET::ERR_CERT_COMMON_NAME_INVALID
    • ERROR CODE: O

    与Chrome一样,这些错误消息可让您深入了解NET::ERR_CERT_AUTHORITY_INVALID错误的根源。

    Safari浏览器

    如果您是Safari用户,您会遇到“this connection is not private”错误的变体,这让您知道网站的证书和加密存在问题。以下是该消息的内容:

    该网站可能会冒充“domain.com”来窃取您的个人或财务信息。您应该返回上一页。

    Safari中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Safari中的NET::ERR_CERT_AUTHORITY_INVALID错误

    该特定错误是由于证书过期造成的。正如我们之前提到的,过期的证书是NET::ERR_CERT_AUTHORITY_INVALID错误的最常见原因之一。

    如何修复NET::ERR_CERT_AUTHORITY_INVALID错误

    既然您知道它在大多数主要浏览器中的样子,是时候看看如何解决NET::ERR_CERT_AUTHORITY_INVALID错误了。早些时候,我们讨论了其最常见的原因。但是,我们还提到您的本地配置在某些情况下可以触发它。

    这意味着这个问题有很多潜在的解决方案。为简单起见,我们将首先解决三个最常见的罪魁祸首,即过期、自签名和“不可信”的证书。然后我们将转向更通用的解决方案。

    以下是我们将介绍的内容:

    1. 运行SSL服务器测试
    2. 从有效机构获取证书
    3. 更新您的SSL证书
    4. 尝试重新加载页面(或使用隐身模式)
    5. 清除浏览器的缓存和Cookie
    6. 同步计算机的时钟
    7. 尝试使用不同的网络
    8. 禁用您的VPN或防病毒软件
    9. 清除计算机的SSL状态

    1. 运行SSL服务器测试

    如果您在错误开始出现前不久安装了SSL证书,则安装过程中可能出现问题。如果您手动安装证书,而不是通过您的Web主机安装,这通常会发生。

    检查证书是否正确安装的最简单方法是使用SSL检查工具,例如Qualys SSL Labs提供的工具。这个特殊的工具可以免费使用。

    您所要做的就是输入出现错误的域,然后单击“Submit按钮:

    运行SSL检查

    运行SSL检查

    现在,等待几分钟,等待结果出现。理想情况下,您应该获得 A+,并且所有证书都获得满分:

    SSL测试结果

    SSL测试结果

    如果您没有获得满分,请向下滚动到工具显示的证书列表。应该有一个部分告诉您您的证书是否受信任。如果该工具给您一个负面的结果,那么您将需要安装来自受信任来源的证书。

    2. 从有效机构获取证书

    现在没有理由使用自签名证书。如果成本是唯一因素,您可以从Let’s Encrypt获得免费证书。由于它是一个有效的授权机构,每个浏览器都会识别您的证书的有效性:

    Let's Encrypt主页

    Let’s Encrypt主页

    但是,对于某些网站,您需要的不仅仅是免费证书。免费证书需要经常更新,这可能是件苦差事。高级证书提供更多好处,例如数据泄露时的保险、多个域的加密等等。

    特别是对于电子商务网站,支付高级SSL证书是值得的。如果您确实购买了证书,请确保它来自有效的授权机构,以避免遇到NET::ERR_CERT_AUTHORITY_INVALID错误。

    3. 更新您的SSL证书

    出于安全目的, SSL证书需要经常更新。续订过程会验证您域的“身份”,如果没有它,证书将失去部分有效性。Let’s Encrypt的免费证书每90天更新一次,而付费选项的使用寿命更长。

    当期限结束时,如果您的虚拟主机不为您处理,您将需要手动更新您的证书。无论如何,Let’s Encrypt会在您的证书即将到期时与您联系,以便您提前续订。但是,根据您使用的虚拟主机,您可能无法通过控制面板访问续订选项。

    Certbot主页

    Certbot主页

    如果您有权访问您的服务器,则可以使用Certbot工具通过命令行安装和更新SSL证书

    续订SSL证书后,请再次尝试加载您的网站,以查看NET::ERR_CERT_AUTHORITY_INVALID错误是否仍然存在。

    4. 尝试重新加载页面(或使用隐身模式)

    如果上述修复均无效,则可以直接从您的计算机开始故障排除。

    在许多情况下,当您尝试重新加载页面时,NET::ERR_CERT_AUTHORITY_INVALID错误会自行消失。这样做只需要一秒钟,所以尝试不会有什么坏处。

    如果多次重新加载后错误仍然存​​在,我们建议您尝试使用“隐身模式”访问网站 如果您的浏览器提供该选项):

    Chrome的隐身模式

    Chrome的隐身模式

    如果网站在隐身模式下正常加载,则意味着错误可能是由您的浏览器尝试加载页面的过时缓存版本引起的。这为您提供了足够的信息来直接解决问题(我们将在下一节中看到)。

    5. 清除浏览器的缓存和Cookie

    如果将浏览器切换到隐身模式使NET::ERR_CERT_AUTHORITY_INVALID错误消失,则问题可能与浏览器的缓存有关。

    清除缓存和cookie很容易,但过程会因您使用的浏览器而异。您可以在下面找到在所有主要浏览器中清除缓存的说明:

    另一种解决方案是尝试强制刷新您的网站 ,这样您就不必删除整个缓存。然而,强制刷新有时不起作用,因此清除缓存是我们推荐的解决方案。

    6. 同步你电脑的时钟

    NET::ERR_CERT_AUTHORITY_INVALID的最常见原因之一是因为您的计算机设置了错误的日期或时间。澄清一下,设备时钟的错误会干扰浏览器验证网站证书的能力。

    好消息是,如果这是问题所在,则很容易解决。如果您发现计算机时钟与当前时间之间存在差异,您可以以秒为单位进行调整。具体如何执行取决于您使用的操作系统 (OS)。

    Windows

    转到系统托盘并右键单击计算机的时间,然后选择显示“调整日期/时间”的选项:

    在Windows中调整时间

    在Windows中调整时间

    将出现一个设置窗口。在Synchronize your clock下查找显示Sync now的选项,然后单击它:同步您的计算机时钟。

    同步您的计算机时钟

    同步您的计算机时钟

    如果您有Internet连接,Windows将确保日期和时间正确。为避免将来出现此问题,我们建议您启用自动设置时间选项。此设置应确保您的计算机始终具有正确的时间。

    Mac电脑

    如果您使用的是macOS,同步过程也非常简单。您所要做的就是按照以下步骤操作:

    在macOS中调整时间

    在macOS中调整时间

    1. 在Apple菜单中选择系统偏好选项。
    2. 单击日期和时间图标。
    3. 打开自动设置日期和时间选项。

    在关闭设置屏幕之前,请浏览时区选项卡并确保您使用的是正确的时区。完成后,您可以检查NET::ERR_CERT_AUTHORITY_INVALID错误是否仍然存在。

    7. 尝试使用不同的网络

    在某些情况下,当您使用公共网络时会弹出NET::ERR_CERT_AUTHORITY_INVALID错误,例如您可以在咖啡店或旅游景点中找到的网络。这些网络通常不会安全地路由流量,这可能会触发错误。

    如果您的计算机使用公共网络,我们建议您尝试使用智能手机的移动数据通过智能手机访问您的网站。您在这里的目标是确定是否是原始网络导致了问题。

    如果在使用移动数据时错误消失,那么您就知道需要切换网络。如果您经常使用公共互联网访问,保护您隐私的另一个选择是注册虚拟专用网络 (VPN)。

    即使您使用的是不安全的访问点,良好的 VPN 服务也将有助于保护您的数据。如果您想使用优质的 VPN 服务,则需要付费,但如果您总是在旅途中,这笔费用是值得的。

    8. 禁用您的VPN或防病毒软件

    如果您已经在使用VPN并且遇到NET::ERR_CERT_AUTHORITY_INVALID错误,则服务本身可能会触发它。

    另一个常见的罪魁祸首是防病毒软件。在您尝试了所有其他方法后,我们建议您暂时关闭VPN并禁用防病毒软件。然后尝试再次访问您的网站并使用强制刷新以确保它不会从浏览器的缓存中加载。

    如果错误消失,请尝试重新启用这两项服务,一次一项,然后查看是否再次收到无效证书通知。这会让你知道哪个有问题。然后,您可以选择尝试更新软件、联系其支持团队寻求帮助,或寻找替代解决方案。

    9. 清除计算机的SSL状态

    您的计算机会临时保存您访问的网站的证书的缓存副本,因此不必在您每次访问它们时都运行整个验证过程。

    您可以将SSL状态视为缓存,仅用于证书。与缓存一样,当您遇到无效的证书颁发机构错误时,您可以擦除计算机的SSL状态。

    在Windows中,您可以通过从控制面板访问Internet选项菜单并移动到内容选项卡来执行此操作:

    在Windows中清除SSL状态

    在Windows中清除SSL状态

     

    单击“清除SSL状态”按钮,关闭窗口,然后尝试重新加载您的网站。

    如果您使用的是macOS,并且过去曾接受过不受信任的证书,则可能需要从Mac钥匙串中删除为其创建的证书例外。

    为此,请单击Finder图标,然后依次单击Go>Utilities>Keychain Access

    macOS中的钥匙串访问

    macOS中的钥匙串访问

    类别部分下,选择证书。任何不受信任的证书都应该在其名称下有一个红色的“X”。要删除它们,请单击 屏幕顶部的“ 编辑”,然后单击“删除”

    小结

    如果您无法确定导致错误的原因,则NET::ERR_CERT_AUTHORITY_INVALID错误可能需要一段时间才能进行故障排除。另外,如果您的访问者也看到它,这可能会损害您的流量和声誉。

    好消息是大多数修复只需很少的时间即可实施。您首先要确保您的SSL证书是最新且有效的,然后执行一些基本的故障排除任务,例如重新加载页面和清除浏览器的缓存。

    之后,您可以继续进行更复杂的修复,例如清除SSL状态和运行SSL服务器测试。

  • 如何修复NET::ERR_CERT_COMMON_NAME_INVALID错误

    错误类型:
    浏览器错误
    错误名称:
    证书通用名称无效
    英文名称:
    NET::ERR_CERT_COMMON_NAME_INVALID
    错误描述:
    正如错误消息所述,NET::ERR_CERT_COMMON_NAME_INVALID背后的根本问题是您的SSL证书上的通用名称由于某种原因无效。
    错误变体:
    Your connection is not private
    This site is not secure
    Your connection is not secure
    更多信息

    如何修复NET::ERR_CERT_COMMON_NAME_INVALID错误-1

    通过安全超文本传输​​协议 (HTTPS)加载您的网站是一项关键的网络安全最佳实践。但是,如果您没有正确安装安全套接字层 (SSL) 证书,您可能会遇到许多错误,例如NET::ERR_CERT_COMMON_NAME_INVALID。

    诚然,解决此错误可能有点棘手,因为它可能出现在您的浏览器中的原因有很多。如果您可以缩小原因,解决此 SSL 问题根本不需要很长时间。

    在本文中,我们将解释NET::ERR_CERT_COMMON_NAME_INVALID错误的含义,并向您展示它在各种浏览器中的外观示例。然后我们将分享您可以用来修复它的几种方法。

    1. 了解导致NET::ERR_CERT_COMMON_NAME_INVALID错误的原因
    2. NET::ERR_CERT_COMMON_NAME_INVALID错误的变体
    3. 如何修复NET::ERR_CERT_COMMON_NAME_INVALID错误

    了解导致NET::ERR_CERT_COMMON_NAME_INVALID错误的原因

    在我们深入研究导致NET::ERR_CERT_COMMON_NAME_INVALID错误的原因之前,让我们分解相关术语。在“common name”这个错误的引用是在域上的SSL证书已安装。

    例如,如果您的网站位于mydomain.com,则您的SSL证书上的通用名称将是mydomain.com。因此,正如错误消息所述,NET::ERR_CERT_COMMON_NAME_INVALID背后的根本问题是您的SSL证书上的通用名称由于某种原因无效。

    通常,这意味着您的证书上的名称与其安装的域不匹配。但是,还有其他情况可能会导致此消息出现在您的浏览器中,包括:

    如您所见,许多不同的因素都可能导致NET::ERR_CERT_COMMON_NAME_INVALID错误。这可能会使确定正确的解决方案变得困难,但一点耐心将有助于您解决问题。

    NET::ERR_CERT_COMMON_NAME_INVALID错误的变体

    我们将很快深入研究NET::ERR_CERT_COMMON_NAME_INVALID错误的解决方案。但是,首先,您需要能够在浏览器中识别它。

    下面是这个问题在网络上最流行的客户端中的样子。

    Chrome浏览器

    像许多其他与HTTPS相关的错误一样,谷歌浏览器通过显示“Your connection is not private”警告来表示存在常见的名称不匹配:

    Google Chrome中的NET::ERR_CERT_COMMON_NAME_INVALID错误

    Google Chrome中的NET::ERR_CERT_COMMON_NAME_INVALID错误

    您将看到主要消息下方列出的特定问题 (NET::ERR_CERT_COMMON_NAME_INVALID)。看到此屏幕的用户可以选择使用HTTP继续访问您的站点。

    此消息有可能吓跑许多潜在访客。

    Firefox浏览器

    Firefox 提供了一个稍微不同的通用名称不匹配错误的变体。在“Your connection is not secure”标题下,它会告诉您您尝试访问的网站配置不正确,并建议您不要访问它。

    您可能还会看到一条消息,内容为“Warning: Potential Security Risk Ahead(警告:潜在的安全风险)”:

    Mozilla Firefox中的安全风险警告

    Mozilla Firefox中的安全风险警告

    它也可能在下面显示更具体的错误消息,指出安全证书无效并且仅配置为使用列出的域名。

    您还将看到“SSL_ERROR_BAD_CERT_DOMAIN”代码。

    Safari浏览器

    在Safari中,相应的错误消息显示为“Safari can’t verify the identity of the website(Safari无法验证网站的身份)”或“Safari can’t open the page(Safari无法打开页面)”,然后是您尝试访问的域。

    它还可能声明站点的SSL证书无效或无法建立安全连接:

    Safari浏览器出错

    Safari浏览器出错

    与其他浏览器相比,Safari的常见名称不匹配错误消息有些含糊。

    如果您看到此错误窗口,则其背后可能还有其他与SSL相关的问题,因此请务必寻求各种解决方案。

    IE浏览器

    Internet Explorer切入正题,并通知您“此站点不安全(This site is not secure)”。并表示SSL证书的可信度存在问题。此消息后可能会跟随一些不同的规范:

    Internet Explorer中的安全证书警告

    Internet Explorer中的安全证书警告

    与Chrome中的NET::ERR_CERT_COMMON_NAME_INVALID错误相当的问题的问题通常是:“该网站提供的安全证书是针对不同网站的地址颁发的。”

    它还将为访问者提供一些潜在的解决方案,例如在他们输入的URL中添加或删除“www”。

    但是,此类修复只是暂时的。持续存在的错误仍可能会损害您网站的可信度并阻止您增加流量,因此最好找到问题的根源并迅速解决。

    如何修复NET::ERR_CERT_COMMON_NAME_INVALID错误

    正如您现在所知,NET::ERR_CERT_COMMON_NAME_INVALID错误有很多可能的原因。因此,它也有很多潜在的修复方法。您可以尝试在您的网站上解决此问题的九种方法。

    1. 验证您的SSL证书是否正确

    NET::ERR_CERT_COMMON_NAME_INVALID错误的最基本原因是您站点的域与您的SSL证书上列出的通用名称不匹配。因此,您要尝试的第一个修复是查看您的证书以确定它是否配置错误。

    在整篇文章中,我们将展示在Google Chrome中解决此错误的示例。但是,其他浏览器应该使您能够通过类似的步骤完成相同的结果。

    首先,单击URL栏中的“不安全(Not Secure)”警告。在打开的菜单中,选择Certificate证书 (Invalid无效)

    在Google Chrome中打开证书检查器

    在Google Chrome中打开证书检查器

    这将打开一个小窗口,显示您的SSL证书的详细信息:

    在Google Chrome中检查网站的SSL证书

    在Google Chrome中检查网站的SSL证书

    此处列出的域应与您尝试访问的域相匹配。如果没有,您就会知道您的证书配置错误。

    最好的解决方案是从您的站点中删除证书并安装一个新证书。

    验证通配符SSL证书

    当涉及通配符SSL证书时,NET::ERR_CERT_COMMON_NAME_INVALID错误会变得稍微复杂一些 。这种类型的证书旨在加密多个子域的数据。

    因此,不是在证书上列出一个通用名称,而是 使用诸如*.example.com 之类的子域级别。如果您安装了通配符证书并且看到NET::ERR_CERT_COMMON_NAME_INVALID错误,则可能意味着您的证书不涵盖您尝试访问的子域。

    在浏览器中验证SSL证书时请记住这一点。另请注意,通配符SSL证书仅保护一个子域级别。例如,您需要为*.example.com 和*.subdomain.example.com 提供单独的证书。

    验证主题备用名称 (SAN) 证书

    主题备用名称 (SAN) 证书可以加密指向同一站点的多个域的数据。这可能包括www和非www变体、子域和顶级域 (TLD)变体。

    如果您尝试访问的站点使用SAN证书,则在您的浏览器中验证 SSL 证书时,您可能需要做一些进一步的挖掘。

    在Chrome中,单击证书窗口中的详细信息

    Google Chrome中证书检查器窗口的“详细信息”选项卡

    Google Chrome中证书检查器窗口的“详细信息”选项卡

    向下滚动,直到找到标有Extension Subject Alternative Name的部分。在它下方,您应该会看到证书保护的所有域的列表。

    2. 检查错误配置的重定向

    如果您将站点从一个域重定向到另一个域, 并且没有在第一个域上安装SSL证书,则可能会导致错误。例如,许多SSL证书不会自动说明您网站的www和非www版本。

    假设您将www.example.com设置为重定向到example.com。如果您在example.com上而不是在www.example.com上安装 SSL 证书,您可能会看到NET::ERR_CERT_COMMON_NAME_INVALID错误。

    如果您不确定您的网站是否以这种方式重定向访问者,您可以使用Redirect mapper进行检查:

    重定向映射器工具

    重定向映射器工具

    此工具仅检查 您网站的HTTP和HTTPS版本之间以及www和非www版本之间的重定向。

    如果您发现重定向干扰了您的SSL证书,您可以尝试几种解决方案。一种是将证书上的通用名称更改为正确版本的域。

    您还可以为要重定向的域获取另一个证书,或者获取涵盖两个域的SAN证书。对于通配符域,您需要列出要加密的每个子域,而不是在它们之间重定向。

    3. 确保您的WordPress地址和站点地址匹配

    在没有安装SSL证书的情况下,意外地将您的站点地址切换到HTTPS是相当容易的,尤其是在WordPress中。无论您认为自己是在实施安全最佳实践,还是只是在网站设置中闲逛,您都可能无意中导致了NET::ERR_CERT_COMMON_NAME_INVALID错误。

    解决这个问题相当简单。

    在您的WordPress仪表板中,导航到设置>常规。在那里,确保您的WordPress地址站点地址匹配:

    检查WordPress地址和站点地址设置

    检查WordPress地址和站点地址设置

    此外,如果这些URL使用HTTPS而您没有安装SSL证书,请将它们更改为HTTP。请记住保存您所做的任何编辑。

    如果进行此切换后错误仍然存​​在,您可能还需要通过 hpMyAdmin更改数据库中的地址。

    您可以通过您的主机帐户访问此程序。通过单击左侧边栏中的名称打开您站点的数据库,然后访问wp_options表:

    检查phpMyAdmin中的siteurl和home行

    检查phpMyAdmin中的siteurl和home行

    查找siteurl home行。根据需要编辑地址,然后检查您是否可以访问您的站点。

    4. 确定您的站点是否使用自签名SSL证书

    当您通过Let’s Encrypt或其他信誉良好的来源获得SSL证书时,它由公认的证书颁发机构 (CA) 签署。自签名证书不受CA支持,而是由用户创建。

    自签名证书不如CA认可的证书安全。一些用户发现它们很有吸引力,因为它们是免费的,但Let’s Encrypt也免费提供授权的SSL证书。除了为内部服务器目的或localhost use设置一个之外,真的没有理由使用自签名证书。

    由于它们不提供授权证书所提供的全面保护,浏览器通常将使用自签名证书的站点标记为“不安全”。在某些情况下,这可能会导致NET::ERR_CERT_COMMON_NAME_INVALID错误。

    您可以使用我们在本文前面描述的第一种方法检查证书的CA。此数据将列在证书信息弹出窗口中:

    在Google Chrome中检查CA的SSL证书

    在Google Chrome中检查CA的SSL证书

    如果您认为您的站点使用自签名证书并且您不是开发人员,那么最好的做法是联系为您构建站点的人员并要求他们将其删除。这样,您可以用授权的替换它。

    如果您有意安装了自签名证书,则可以使用浏览器对其进行身份验证以克服错误。此过程因您的浏览器和操作系统而异,通常比简单地安装Let’s Encrypt证书更困难。

    5. 清除您的SSL状态和浏览器缓存

    如果您的证书配置中的所有内容看起来都正确,但您仍然看到NET::ERR_CERT_COMMON_NAME_INVALID错误,则您可能需要清除SSL状态。浏览器可能会缓存SSL证书以加快加载时间。如果您刚刚安装了新证书,即使一切正常,您仍可能会看到错误消息。

    同样,此过程因您的浏览器和操作系统而异。在本示例中,我们将重点介绍Chrome,但会向您展示如何在Windows和macOS上清除SSL状态。

    对于Windows,打开开始菜单并输入Internet选项。选择出现的相同选项,然后转到Internet选项窗口中的内容选项卡。现在单击清除SSL状态按钮:

    在Windows中清除SSL状态

    在Windows中清除SSL状态

    在macOS上,您需要使用钥匙串管理器来清除SSL状态。您可以通过转到设置 > 隐私和安全 > 管理证书在Chrome中访问它:

    在macOS上的Chrome中打开管理证书设置

    在macOS上的Chrome中打开管理证书设置

    查找为您尝试访问的域列出的证书。右键单击它并选择删除

    使用macOS钥匙串管理器删除证书数据。

    使用macOS钥匙串管理器删除证书数据。

    系统可能会提示您提供用户密码。

    在此处删除证书应该会清除您的SSL状态并解析NET::ERR_CERT_COMMON_NAME_INVALID(如果缓存损坏是原因)。

    清除浏览器缓存也是明智之举 。在Chrome中,这就像打开设置菜单并选择更多工具 > 清除浏览器数据一样简单:

    清除浏览器缓存

    清除浏览数据

    您还可以导航到您的隐私和安全设置以指定要清除的数据。只需确保 从选项列表中选择缓存的图像和文件

    6. 检查您的代理设置

    代理服务器,用于路由网络流量,以保留客户或原始服务器的匿名性。如果您的代理设置配置错误,则可能会限制您的Web访问并导致各种问题,包括SSL错误。

    为了防止此类问题,您需要重置代理设置。此过程因您使用的是Windows计算机还是Mac计算机而异。

    无论您使用哪种操作系统,您都可以通过谷歌浏览器访问您的代理设置,方法是导航到设置 > 高级 > 系统 > 打开您计算机的代理设置

    通过Google Chrome打开代理设置

    通过Google Chrome打开代理设置

    如果您使用的是Windows,这将打开Internet属性 窗口。单击连接选项卡,然后选择LAN设置 按钮并选择自动检测设置

    自动检测您的网络设置

    自动检测您的网络设置

    在 macOS 上,这将打开您的网络设置窗口。单击“代理” 选项卡并选择“自动代理配置”

    为macOS开启自动代理配置

    为macOS开启自动代理配置

    然后,您可以尝试再次访问您的站点,以查看错误是否已解决。

    7. 浏览器扩展冲突故障排除

    与WordPress插件一样,浏览器扩展并不总是能很好地相互配合。

    一些此类冲突可能会干扰您站点的HTTPS连接,从而导致各种错误。

    要查看浏览器扩展是否可能导致NET::ERR_CERT_COMMON_NAME_INVALID错误,请在隐身窗口中打开您的站点:

    谷歌浏览器中的隐身窗口

    谷歌浏览器中的隐身窗口

    这将减轻您安装的任何扩展的影响。如果您可以在隐身模式下正常访问您的网站,那么浏览器扩展程序可能是您遇到麻烦的根源。

    在这种情况下,最好的解决方案是一次禁用一个扩展以确定导致错误的原因。然后,您可以删除罪魁祸首以永久解决问题。

    8. 更改您的防病毒软件设置

    同样,防病毒软件可能会阻止正确的HTTPS连接。如果您在计算机上运行此类程序,请检查其设置以查看是否禁用了HTTPS扫描。如果是这样,您将需要启用它。

    如果您更改此设置并且问题没有消失,您可能需要考虑完全禁用该软件。如果这修复了NET::ERR_CERT_COMMON_NAME_INVALID错误,那么您可以联系防病毒程序的支持团队以获得进一步的帮助。

    当然,您不希望在很长一段时间内禁用防病毒软件,因为这会带来安全风险。因此,最好在等待支持人员的响应时重新打开它,并按照他们的指导解决错误,同时保持计算机的安全。

    9. 更新您的浏览器和操作系统 (OS)

    尝试访问某些网站时,过时的操作系统可能会导致错误。因此,确保您运行的是最新版本的Windows、macOS或Linux是明智之举。

    您还需要验证您的浏览器是否是最新的。要在Chrome中执行此操作,请打开“设置” 菜单,然后选择“帮助”>“关于Google Chrome”

    打开谷歌浏览器的关于部分

    打开谷歌浏览器的关于部分

    您可以在此处查看浏览器的版本并开启自动更新:

    查看您的Google Chrome版本

    查看您的Google Chrome版本

    如果Chrome不是最新版本,打开此屏幕应该会自动启动更新。

    小结

    当涉及到浏览器错误时,NET::ERR_CERT_COMMON_NAME_INVALID是一个很难修复的问题。但是,如果您可以缩小导致问题的范围,您就可以快速解决问题并保持您的网站在访问者中的可信度。

    作为修复此错误的第一步,我们建议首先在浏览器中检查您的SSL证书并查找任何配置错误的重定向。如果这些没有帮助,请开始查看我们在本指南中提到的所有其他方面。

  • 如何修复浏览器NET::ERR_CERT_DATE_INVALID错误

    错误类型:
    浏览器错误
    错误名称:
    您的连接不是隐私连接
    英文名称:
    NET::ERR_CERT_DATE_INVALID
    错误描述:
    在大多数情况下,该错误实际上不会阻止您访问该站点。您可以忽略它并点击进入您尝试访问的页面,但我们不建议这样做。
    错误变体:
    NET::ERR_CERT_AUTHORITY_INVALID
    NET::ERR_CERT_COMMON_NAME_INVALID
    NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
    NTE::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
    ERR_SSL_PROTOCOL_ERROR
    更多信息

    如何修复浏览器NET::ERR_CERT_DATE_INVALID错误

    有一个安装SSL证书应该提供安心使用你的网站的人。当NET::ERR_CERT_DATE_INVALID错误出现表明证书有问题时,它会阻止访问者访问您的网站,直到问题得到解决。

    这种情况可能会让网站所有者和用户都感到恼火。

    好消息是NET::ERR_CERT_DATE_INVALID错误是一个相当普遍的问题,可能的原因很多。您还可以尝试各种潜在的解决方案来重回正轨。这些都是相对简单的修复。

    在这篇文章中,我们将介绍NET::ERR_CERT_DATE_INVALID是什么,以及它在不同浏览器中的显示方式。然后我们会给你一些方法,你可以尝试修复它。最后,我们将看看几个特殊情况。

    1. 什么是NET::ERR_CERT_DATE_INVALID错误?
    2. NET::ERR_CERT_DATE_INVALID错误变体
    3. 如何修复NET::ERR_CERT_DATE_INVALID错误
    4. NET::ERR_CERT_DATE_INVALID和WordPress
    5. NET::ERR_CERT_DATE_INVALID和Let’s Encrypt

    什么是NET::ERR_CERT_DATE_INVALID错误?

    NET::ERR_CERT_DATE_INVALID错误通常被称为“您的连接不是隐私连接”,因为这是您在遇到它时经常收到的消息。发现此错误的最常见浏览器是Google Chrome,但在其他浏览器上也有变化:

    Firefox中的NET::ERR_CERT_DATE_INVALID错误消息。

    Firefox中的NET::ERR_CERT_DATE_INVALID错误消息。

    在大多数情况下,该错误实际上不会阻止您访问该站点。您可以忽略它并点击进入您尝试访问的页面,但我们不建议这样做

    虽然NET::ERR_CERT_DATE_INVALID错误并不罕见并且可以轻松修复,但它有时可能表明存在合法威胁。

    您可能会看到此错误的主要原因有几个:

    • 用户的计算机有问题。这可能包括他们计算机上的设置、防病毒软件或互联网连接。
    • 访问该站点的浏览器是问题所在。这可能是由于设置造成的,或者平台可能与正在使用的SSL证书不兼容。
    • 证书本身可能有问题。在此特定错误的情况下,证书已过期。

    无论错误的原因是什么,您都希望快速修复它,因为它会影响流量。看到此错误还可能引发有关您的站点是否安全的问题。

    NET::ERR_CERT_DATE_INVALID错误变体

    虽然您在使用Chrome时通常会遇到NET::ERR_CERT_DATE_INVALID错误消息,但其他浏览器有自己的错误版本。您的操作系统也会影响您看到的确切消息。

    让我们来看看其中的一些变化。

    Chrome浏览器

    Chrome中的错误文本明确指出您的连接不是私密的。您通常可以通过单击“高级” 按钮继续访问该站点,但存在一些风险:

    Chrome中的NET::ERR_CERT_DATE_INVALID错误消息。

    Chrome中的NET::ERR_CERT_DATE_INVALID错误消息。

    还有一些其他与SSL证书相关的错误,Chrome可能会警告您。您可以看到的一些错误代码包括:

    至少,您知道问题可能与站点的SSL证书有关。拥有特定的错误代码有助于查明确切的问题。

    Firefox

    Firefox通过在其安全警告周围显示亮黄色轮廓来引起您的注意。与Chrome一样,您通常可以忽略该通知并通过单击“高级” 按钮继续访问该网站:

    Firefox中的NET::ERR_CERT_DATE_INVALID错误消息。

    Firefox中的NET::ERR_CERT_DATE_INVALID错误消息。

    选择高级还会为您提供有关错误的更多信息。除了SEC_ERROR_EXPIRED_CERTIFICATE消息外,您可能还会看到以下变体之一:

    此警告还包含特定的错误代码,可帮助您更快地找到问题的根源。

    Edge浏览器

    Microsoft Edge的错误屏幕几乎与Chrome显示的相同。但是,Edge错误可能包括站点的SSL证书过期的天数:

    Microsoft Edge中的NET::ERR_CERT_DATE_INVALID错误消息。

    Microsoft Edge中的NET::ERR_CERT_DATE_INVALID错误消息。

    您可能会在显示的错误代码中看到一些变化:

    • DLG_FLAGS_SEC_CERTDATE_INVALID
    • DLG_FLAGS_INVALID_CA
    • DLG_FLAGS_SEC_CERT_CN_INVALID
    • NET::ERR_CERT_COMMON_NAME_INVALID
    • ERROR CODE: O

    与其他浏览器一样,Edge通常会为您提供继续访问该网站的选项。但是,有时浏览器不允许您加载站点,直到您解决了错误。

    Safari浏览器

    如果您使用的是Safari,您的警告可能会以弹出窗口的形式出现,而不是全屏显示。同样,通过单击“继续” 按钮继续访问可能不安全的网站是一个简单的过程:

    Safari中的NET::ERR_CERT_DATE_INVALID错误消息。

    Safari中的NET::ERR_CERT_DATE_INVALID错误消息。

    弹出窗口本身可能不会让你继续下去。 如果您想获得有关导致错误的原因的更多线索,则需要单击“显示证书”。此窗口将为您提供有关证书本身的一些详细信息,您可以使用这些详细信息来尝试诊断问题。

    如何修复NET::ERR_CERT_DATE_INVALID错误

    现在我们已经了解了NET::ERR_CERT_DATE_INVALID错误是如何在最流行的浏览器上出现的,让我们开始修复它。

    此错误可能源于许多不同的原因,因此我们将介绍您可以尝试的十种解决方案。

    1. 重新加载页面
    2. 不要使用公共 Wifi
    3. 检查您的日期和时间
    4. 判断证书是否过期
    5. 更新您的操作系统和浏览器
    6. 禁用您的防病毒软件
    7. 检查您的浏览器扩展
    8. 清除缓存和 Cookie
    9. 清除您的 SSL 缓存
    10. 更改您的域名系统 (DNS) 服务器

    1.重新加载页面

    我们不妨从最简单的解决方案开始:尝试刷新页面。您还可以尝试关闭并重新启动浏览器,然后再导航回同一页面。

    有时事情只是不按照应有的方式工作,最好尝试快速修复,而不是进行不必要的故障排除。尽管看起来不太可能,但您可能只是在更新SSL证书的过程中发现了网站所有者!

    2. 不要使用公共Wifi

    如果您在重新加载页面后仍然看到错误,请检查您的网络连接。如果您使用的是公共wifi,则您的连接实际上很可能不是私密的。为了安全起见,您可能需要注销。

    在您的移动设备上使用热点,并尝试重新访问该站点。如果您没有遇到错误消息,则问题很可能与wifi连接有关。

    您还可以尝试使用虚拟专用网络 (VPN)来查看错误是否仍然存在。如果您在第一次遇到问题时已经在使用VPN,另一方面,您可以尝试关闭VPN,因为它可能是罪魁祸首。

    3. 检查您的日期和时间

    这是另一个简单的解决方法。您的浏览器使用您计算机的时钟来验证站点的SSL证书未过期。如果您设置的时间不正确,则可能会触发此错误。

    即使您的计算机设置为自动同步,它仍然可以被抛弃。

    例如,如果您最近穿越了时区,您的笔记本电脑可能还没有跟上。因此,请检查以确保机器上的日期和时间准确无误。然后重新打开浏览器并尝试导航回该网站。

    4、判断证书是否过期

    SSL证书确实会过期,因此如果您在自己的网站上看到此错误,则可能需要重新颁发证书。您可以直接从Chrome快速检查。

    首先单击浏览器窗口右上角的三个点。然后选择更多工具 > 开发者工具

    在Google Chrome中检查SSL证书状态

    在Google Chrome中检查SSL证书状态

    导航到“安全” 选项卡,您可以在其中查看证书是否有效。您可以单击“查看证书” 按钮以获取更多详细信息,包括证书的到期日期:

    Google Chrome中的SSL证书详细信息

    Google Chrome中的SSL证书详细信息

    您还可以使用Qualys的SSL Server Test等工具 来检查您的证书的有效性。

    只需在框中输入您的域名,然后单击提交 按钮:

    Qualys SSL服务器测试

    Qualys SSL服务器测试

    执行测试可能需要几分钟时间。您的结果将包括对SSL配置的彻底分析,以及每个项目的字母等级。您需要特别注意SSL证书的到期日期。

    请注意,您可以使用这些方法在其他人的网站上检查SSL证书的有效性。但是,您只能尝试通知网站所有者他们的认证已过期。

    如果您自己的证书已过期,更新它应该处理NET::ERR_CERT_DATE_INVALID错误。

    某些托管服务提供商的控制面板不提供更新证书的方法。在这种情况下,您可能需要通过命令行执行续订。Certbot可以帮助您进行设置。

    您需要安装并运行一次Certbot。每当您的SSL证书到期时,它都会自动续订免费的SSL证书:

    Certbot将自动更新您的SSL证书

    Certbot将自动更新您的SSL证书

    无论您如何续订SSL证书,请务必标记您的日历,以便在出现问题之前进行处理。

    5. 更新您的操作系统和浏览器

    您应该始终安装最新版本的操作系统,因为旧版本一旦过时就可能不再受支持。更重要的是,SSL证书的某些部分不再适用于较旧的操作系统。

    如果您运行的是过时版本的操作系统,随着时间的推移,您可能会更频繁地遇到诸如NET::ERR_CERT_DATE_INVALID之类的错误。

    过时的浏览器也是如此。如果您有一段时间没有更新您的浏览器,您可能想要立即更新。即使浏览器是最新的,有时卸载并重新安装它也会有所帮助。

    6. 禁用您的防病毒软件

    有时,您的防病毒软件中可能存在触发NET::ERR_CERT_DATE_INVALID错误的设置。要对此进行测试,请尝试禁用您的防病毒软件并尝试访问该网站。 执行此操作时请务必强制刷新。

    如果您确定您的防病毒软件有问题,您首先要尝试更新到最新版本。如果更新后问题仍然存在,您也可以联系软件的支持团队。

    7. 检查您的浏览器扩展

    众所周知,Chrome上的第三方扩展有时会导致问题。根据您安装的扩展程序数量,此解决方案可能需要一些时间来测试:

    Google Chrome中的浏览器扩展

    Google Chrome中的浏览器扩展

    通过禁用它然后尝试加载页面,一次检查每个扩展。如果您的扩展程序之一似乎触发了错误,您可以尝试完全卸载它。

    8. 清除缓存和Cookie

    清除缓存是另一种可能需要一些时间的解决方案。您可以先尝试几件事来确定清除缓存是否有帮助。

    首先,以隐身模式访问该站点。如果这没有帮助,您可以尝试使用其他浏览器访问该站点。如果这两种方法中的任何一种都有效,那么清除浏览器缓存很有可能 会解决问题。

    此过程因浏览器而异:

    清除缓存和cookie后,您可以尝试重新打开浏览器并再次加载网站。

    9. 清除您的SSL缓存

    如果清除浏览器缓存不起作用,您可以尝试清除SSL缓存。SSL缓存存储您访问过的网站的凭据,以在您稍后重新连接时节省时间。

    但是,如果同时更新SSL证书,则SSL缓存可能会阻止您的浏览器识别更改。

    要在Windows上的Chrome中清除SSL状态,请导航到“控制面板” 并选择“网络和Internet”。在内容选项卡下,您将找到清除SSL状态的按钮:

    清除Windows中的SSL状态

    清除Windows中的SSL状态

    再次重新打开浏览器并导航到该网站。如果您仍然收到NET::ERR_CERT_DATE_INVALID错误,我们还有另一种解决方案可供您尝试。

    如果您使用的是macOS,则可能需要删除之前从不受信任的来源接受的SSL证书。

    为此,导航到Finder,然后单击Go >  Utilities >   Keychain Access

    macOS钥匙串

    macOS钥匙串

    接下来,单击位于“类别” 部分下的“证书”。不受信任的证书标有红色“X”。要删除一个,请单击Edit > Delete

    10. 更改您的域名系统 (DNS) 服务器

    您可能想尝试将域名系统 (DNS) 服务器更改为Google的公共DNS(也有可能是反过来操作),具体取决于您当前的设置。在对DNS设置进行任何更改之前,请确保记下当前设置,以防需要将其改回。

    要在Windows上更改DNS服务器,请首先打开控制面板。单击网络和Internet  >网络和共享中心,然后单击更改适配器设置。右键单击您的连接并选择属性

    接下来,选择Internet协议版本4或6,然后单击属性按钮。选择使用以下DNS服务器地址

    在Windows中更改DNS服务器地址

    在Windows中更改DNS服务器地址

    要使用Google的公共DNS,请在框中输入8.8.8.8和8.8.4.4。您也可以尝试Canflare的DNS,即1.1.1.1和1.0.0.1。单击确定并关闭窗口。您需要重新启动浏览器才能使更改生效。

    对于 macOS 用户,过程是相似的,只是有一些变化。

    首先,导航到系统偏好设置 并单击网络 图标:

    网络设置macOS

    网络设置macOS

    选择高级 按钮,然后选择DNS选项卡。接下来,单击“IPv4 或 IPv6 地址”旁边的(+) 图标

    macOS DNS网络窗口

    macOS DNS网络窗口

    一旦您进入新的DNS服务器。单击“确定”, 然后单击“应用” 以保存更改。

    如果您已经在使用Google的公共 DNS,您可以尝试返回到您的ISP的DNS服务器。只需删除Google的DNS,并确保选中自动获取DNS服务器地址

    NET::ERR_CERT_DATE_INVALID和WordPress

    如果您在 WordPress 网站上遇到此问题并且上述方法不起作用,您还可以检查以下几点:

    • 如果您的托管服务提供商安装了​​您的 SSL 证书,请与他们联系以解决此错误。
    • 如果您自己安装了证书,请尝试重新安装它
    • 确保您已 在您的网站上启用HTTPS。
    • 检查以确保您的URL都已更新。

    如果您仍然遇到死胡同,您可以尝试联系您的SSL证书颁发机构。他们应该能够帮助您查明问题。

    NET::ERR_CERT_DATE_INVALID和Let’s Encrypt

    Let’s Encrypt为拥有域名的任何人提供免费的SSL证书。但是,这些证书的有效期仅为90天。因此,与使用在其他地方获得的高级证书相比,您的证书过期的可能性更高。

    当您的Let’s Encrypt证书期限结束时,续订过程将取决于您的托管服务提供商。

    某些平台与Let’s Encrypt证书不兼容,某些提供商要求您自己手动处理续订。虽然Let’s Encrypt没有正式的支持团队,但您可以随时查看社区论坛寻求帮助。您会找到大量信息和知识渊博的志愿者,他们可以帮助您调查可能的解决方案。

    小结

    NET::ERR_CERT_DATE_INVALID错误有很多潜在的原因,这可能会使故障排除特别令人沮丧。但是,必须快速处理此问题。如果您在自己的网站上看到该错误,其他人也可能会遇到该错误。

    由于此错误的原因很多,我们为您提供了十种解决方案供您尝试。您只需重新加载网站并检查计算机上的日期和时间即可开始。然后,您可能会转向更复杂的方法,例如清除SSL状态或测试浏览器扩展。