标签: SSL

  • 如何验证SSL证书安装是否正确

    SSL证书安装

    在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。

    如何执行SSL检测

    建议使用Qualys SSL Labs提供的免费SSL检测工具。该工具非常可靠,也是闪电博常用的SSL相关工具。打开SSL检测工具页面,在“Hostname”字段中输入网站域名,然后点击“Submit”即可。还可以根据需要选择隐藏公开结果的选项。在您的Web服务器上扫描站点的SSL/TLS配置可能需要一两分钟。

    域名SSL证书检测

    域名SSL证书检测

    通过A等级的SSL证书检测

    SSL Labs设置了多个SSL服务器等级(从A到F)。其中A等级为最高等级,也应该为站长需要实现的目标,这意味着正确设置了SSL证书和中间证书。并且WordPress所在的Web服务器的其余要点,也要符合SSL Labs相关规范。如果未能达到目标等级,站长可以进一步了解警告和错误以及如何修复它们。

    SSL评级-A等级

    SSL评级-A等级

    SSL证书链不完整警告

    运行SSL检测时,“证书链不完整”是最常见的警告之一。当Web服务器上安装SSL证书时,要求添加证书密钥,私钥和证书链。如果仅添加自签名证书(主证书),则会遇到如下警告:“This server’s certificate chain is incomplete. Grade capped to B.(此服务器的证书链不完整。等级上限为B。)” 并在下面显示完整的检测报告,以便于站长深入了解问题。

    SSL检测-证书链不完整

    SSL检测-证书链不完整

    要解决此问题,您需要添加中间证书。大多数SSL提供商都会通过电子邮件发送.crt文件和.ca-bundle文件。您可以使用文本编辑器(如记事本或TextMate)打开.crt证书和.ca-bundle文件,将两者合并保存为.cer文件。如果您没有或不知道中间证书,则可以使用免费工具,例如 https://whatsmychaincert.com/来生成它。

    如果您使用其他网络托管服务提供商,则可以打开支持通知单并向他们提供中间证书。在您的服务器添加好完整的SSL证书之后,清除SSL Labs缓存,重新运行检测应该就可以获得A等级评级了。

    清除SSL缓存

    清除SSL缓存

    参考阅读:《SSL和TLS部署最佳实践指南》。

  • WordPress网站免费SSL证书申请及配置教程

    SSL证书申请及配置教程

    在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。

    网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。

    如何安装SSL证书

    对于WordPress网站安装SSL(TLS)证书,小编仅针对最为常见的三种安装方式进行讲解。

    选项1 –宝塔安装免费SSL证书

    如果您的VPS服务器安装部署了宝塔控制面板,那安装免费SSL证书是一件非常简单的事情。

    第1步

    登录到宝塔控制面板后台,然后进入“网站”管理列表,找到你需要安装SSL证书的网站,点击操作“设置”。

    宝塔网站设置

    在宝塔控制面板中选择一个站点

    第2步

    使用宝塔面板安装SSL证书,主要推荐两种方式:宝塔SSL(1年免费TrustAsia DV SSL CA证书,期满可续订)或者Let’s Encrypt免费证书(3个月免费,可续订)。

    (1)Let’s Encrypt证书安装

    在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至Let’s Encrypt标签项,选择验证方式为“文件验证”及勾选你需要安装SSL证书的“域名”,最后点击“申请”。

    Let's Encrypt证书申请

    申请后,稍等片刻,系统将会自动为您创建SSL证书并完成部署。

    Let's Encrypt证书部署

    注:

    • 申请之前,请确保域名已解析,如未解析会导致审核失败
    • Let’s Encrypt免费证书,有效期3个月,支持多域名。默认会自动续签
    • 若您的站点使用了CDN或301重定向会导致续签失败
    • 在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点
    • 如开启后无法使用HTTPS访问,请检查安全组是否正确放行443端口

    (2)宝塔SSL证书安装

    如果你嫌上面的Let’s Encrypt免费证书有效期过短(实际上可以续订),那也可以申请宝塔的SSL正式(该证书实际上是TrustAsia DV SSL CA – G5证书)。

    首先你必须完成宝塔账号实名认证,否则无法由宝塔提供的1年免费的TrustAsia DV SSL CA – G5证书。

    注:宝塔实名认证,可以是个人或者企业实名认证,其中个人实名认证务必保证手机号码、姓名和身份证三个信息准确,且手机号码不能为电信号码、携号转网号码(官方说的)。

    同在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至宝塔SSL标签项,选择你需要申请宝塔SSL的域名,点击“申请”。

    TrustAsia DV SSL CA - G5证书申请

    成功申请后,点击“部署”操作即可。(部署完成,同样会跳转至Let’s Encrypt标签页,这有点不太合理的交互)。

    TrustAsia DV SSL CA - G5证书部署

    注:TrustAsia DV SSL CA – G5证书1年有效期结束后不能够续签,需重新申请。

    第3步

    完成宝塔控制面板的SSL申请及部署后,建议启用强制HTTPS,以保证所有域名访问通过https。

    宝塔强制HTTPS启用

    选项2 –手动部署安装免费SSL证书

    第一步 –申请免费的SSL证书

    你可以通过Free SSL申请注册免费SSL证书。首先你得注册一个Free SSL的账号,然后登录Free SSL网站。在首页,输入你要申请免费SSL证书的域名,点击Create certificate

    FreeSSL官网

    在下一个步骤,无需理会任何选项,直接点“Next Step”

    FreeSSL免费证书申请

    然后,你可以选择90天或者1年的SSL证书,注意,这里千万不要选择第二个选项“1-Yeaar Certificate”,应该选择第一个“90-Day Certificate”

    90天免费SSL证书

    选择生成证书信息的方式,根据自己的实际情况选择,建议选择第三个“Fill in the information”:

    • EmailAddress-电子邮件地址
    • Organization-组织
    • Department-部门
    • City-城市/地区
    • State-省份
    • Country-国家

    免费SSL证书信息填写

    点击提交,浏览器将会下载自动生成一个私钥文件private key,将其保存到浏览器任意位置(后面最终步骤也会在下载的压缩包包含此文件)。

    然后,选择第一个“Free”套餐(注:其他套餐都是付费套餐),点击“Next”,进入下一个步骤。

    FreeSSL套餐选择

    在下个页面,Free SSL还需要对域名进行验证,可以使用邮箱认证、DNS认证和上传文件认证,这里选择最为便捷的文件上传认证作为演示。

    选择“HTTP File upload”,点击“Next”

    FreeSSL域名验证

    根据提示的信息创建一个txt文本,其中Auth value对应的值作为txt文本的内容,Auth path对应的值作为txt文件名,最后将创建好的txt文件上传至服务器网站根目录下的.well-known/pki-validation

    FreeSSL域名验证-文件上传验证

    然后点击“Verify Domain”,可能需要一小会的时间。

    注:验证域名的时候,如失败,检查下Auth Path的URL是否能够正常访问。必须支持http访问才可以成功验证,如果启用了强制https,应临时取消。

    验证成功后,点击Certificate列表对应域名右侧的操作项“Operation”下的“Download”,将会下载一个zip压缩包(包括一个key文件合一个pem文件)。

    FreeSSL证书文件下载

    第二步 –部署SSL证书

    (1)宝塔面板部署Free SSL证书

    如果你安装的是宝塔面板,则部署刚才在Free SSL申请的免费证书是一件非常简单的事情。

    登录你的网站服务器的宝塔控制面板后台,点击(1)“网站”菜单,在网站列表中找到需要配置SSL的域名,点击(2)“设置”操作,然后在弹出窗口中(3)选择“其他证书”选项卡。

    宝塔面板其他证书部署

    然后将前面下载的压缩包文件解压得到两个文件:.key和.pem。使用记事本打开,将.key的文本内容复制粘贴到(4)key密钥,及将.pem的文本内容复制粘贴到(5)PEM格式证书,最后点击“保存”即可为网站配置SSL证书。

    (2)自主部署Free SSL证书

    如果服务器安装的是Nginx,则参考以下步骤进行SSL证书部署。

    找到网站的Nginx的网站配置文件,可能存放在/usr/local/nginx/conf/vhost这样的目录下的域名.conf,不同服务器可能不尽相同。在网站的Nginx配置文件添加下列注释的行(相关信息替换成自己网站的):

     

    server
    {
    #在80端口监听行下方增加443端口监听
    listen 443 ssl http2;
    #如果需要http跳转https,在域名指向目录下方增加下面规则,注意将域名更换为自己的域名
    if ($http_host !~ “^bt.wbolt.com$”) {
    rewrite ^(.*) https://bt.wbolt.com$1 permanent;
    }
    #SSL-START SSL相关配置,请勿删除或修改下一行带注释的404规则
    #error_page 404/404.html;
    #填写.pem证书的存放路径,注意将证书保存路径改为自己服务器的路径
    ssl_certificate /usr/local/nginx/conf/ssl/bt.wbolt.com/bt.wbolt.com.pem;
    #填写私钥的存放路径,注意将证书保存路径改为自己服务器的路径
    ssl_certificate_key /usr/local/nginx/conf/ssl/bt.wbolt.com/bt.wbolt.com.key;
    ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
    ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
    ssl_prefer_server_ciphers on;
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 10m;
    }
    server
    {
    #在80端口监听行下方增加443端口监听
    listen 443 ssl http2;
    #如果需要http跳转https,在域名指向目录下方增加下面规则,注意将域名更换为自己的域名
    if ($http_host !~ “^bt.wbolt.com$”) {
    rewrite ^(.*) https://bt.wbolt.com$1 permanent;
    }

    #SSL-START SSL相关配置,请勿删除或修改下一行带注释的404规则
    #error_page 404/404.html;
    #填写.pem证书的存放路径,注意将证书保存路径改为自己服务器的路径
    ssl_certificate /usr/local/nginx/conf/ssl/bt.wbolt.com/bt.wbolt.com.pem;
    #填写私钥的存放路径,注意将证书保存路径改为自己服务器的路径
    ssl_certificate_key /usr/local/nginx/conf/ssl/bt.wbolt.com/bt.wbolt.com.key;
    ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
    ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
    ssl_prefer_server_ciphers on;
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 10m;
    }

    server
    {   
        #在80端口监听行下方增加443端口监听 
        listen 443 ssl http2;
        #如果需要http跳转https,在域名指向目录下方增加下面规则,注意将域名更换为自己的域名
        if ($http_host !~ "^bt.wbolt.com$") {
            rewrite  ^(.*)    https://bt.wbolt.com$1 permanent;
            } 
        
        #SSL-START SSL相关配置,请勿删除或修改下一行带注释的404规则
        #error_page 404/404.html;
        #填写.pem证书的存放路径,注意将证书保存路径改为自己服务器的路径 
        ssl_certificate    /usr/local/nginx/conf/ssl/bt.wbolt.com/bt.wbolt.com.pem;
        #填写私钥的存放路径,注意将证书保存路径改为自己服务器的路径 
        ssl_certificate_key    /usr/local/nginx/conf/ssl/bt.wbolt.com/bt.wbolt.com.key;
        ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
        ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
        ssl_prefer_server_ciphers on;
        ssl_session_cache shared:SSL:10m;
        ssl_session_timeout 10m;
    }

    如果服务器安装的是Apache,则参照以下步骤进行SSL证书部署。

    找到网站的Apache的网站配置文件,可能存放在/usr/local/apache2.4/conf/httpd.conf,不同服务器可能不尽相同。在网站的Apache配置文件添加下列行(相关信息需替换自己的):

    <VirtualHost *:443>
    #网站路径、域名地址及Log路径均要替换成自己的
    ServerAdmin webmaster@example.com
    DocumentRoot “/www/wwwroot/bt.wbolt.com/”
    ServerName SSL.bt.wbolt.com
    ServerAlias bt.wbolt.com
    #errorDocument 404 /404.html
    ErrorLog “/www/wwwlogs/bt.wbolt.com-error_log”
    CustomLog “/www/wwwlogs/bt.wbolt.com-access_log” combined
    #SSL 以下是配置SSL证书的信息,切记将证书文件路径及文件换成自己的
    SSLEngine On
    SSLCertificateFile /usr/local/apache/conf/ssl/bt.wbolt.com/bt.wbolt.com.pem
    SSLCertificateKeyFile /usr/local/apache/conf/ssl/bt.wbolt.com/bt.wbolt.com.key
    SSLCipherSuite EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5
    SSLProtocol All -SSLv2 -SSLv3 -TLSv1
    SSLHonorCipherOrder On
    #PHP
    <FilesMatch .php$>
    SetHandler “proxy:unix:/tmp/php-cgi-56.sock|fcgi://localhost”
    </FilesMatch>
    #DENY FILES
    <Files ~ (.user.ini|.htaccess|.git|.svn|.project|LICENSE|README.md)$>
    Order allow,deny
    Deny from all
    </Files>
    #PATH 网站路径需替换成自己网站的路径
    <Directory “/www/wwwroot/bt.wbolt.com/”>
    SetOutputFilter DEFLATE
    Options FollowSymLinks
    AllowOverride

  • 使用MAMP时如何修复“此站点无法提供安全连接”错误

    使用MAMP时如何修复“此站点无法提供安全连接”错误

    没有什么比错误消息更能让您的工作戛然而止了——尤其是在涉及安全的情况下。阅读“此站点无法提供安全连接”的通知可能会令人困惑和震惊。如果您在MAMP安装中遇到,它也可能具有破坏性,因为这些站点通常是本地测试安装

    此问题通常与您的Web浏览器或站点的SSL证书有关。幸运的是,修复它相对容易。这可能就像清除浏览器的缓存一样简单。

    在本文中,我们将了解此错误消息的最常见原因。然后,我们将引导您了解如何进行故障排除和修复,以便您可以回到更重要的事情上。

    1. 此站点无法提供安全连接错误介绍
    2. 为什么会出现此站点无法提供安全连接错误
    3. 如何修复此站点无法提供安全连接错误

    此站点无法提供安全连接错误介绍

    首先,什么是“安全连接”?本质上,它是到使用HTTPS而不是HTTP的网站的连接。大多数浏览器在地址栏中显示带有挂锁图标的这些站点,以表明连接是安全的。

    闪电博使用加密的HTTPS连接

    闪电博使用加密的HTTPS连接

    与HTTP相比,HTTPS提供了主要的安全优势,但它也有严格的要求以确保合规性。其中之一是存在有效的SSL证书

    “此站点无法提供安全连接(This site can’t provide a secure connection)”错误表示SSL证书存在问题。换句话说,该站点声称符合HTTPS,但它要么不提供证书,要么使用无效的证书。如果无法验证证书,浏览器将不会加载该站点,而是会显示此错误消息。

    关于此通知的另一件事是,它的呈现方式可能因浏览器而异。但是,在每种情况下,该消息都会以某种形式提及安全连接。

    以下是该消息在Google Chrome中的外观:

    Google Chrome中的安全连接错误

    Google Chrome中的安全连接错误

    在Mozilla Firefox中,它的显示方式如下:

    Mozilla Firefox中的安全连接错误

    Mozilla Firefox中的安全连接错误

    在Microsoft Edge中的样子:

    Microsoft Edge中的安全连接错误

    Microsoft Edge中的安全连接错误

    如您所见,大多数浏览器没有提供有关错误消息的太多信息。Firefox至少为您提供了一些入门指导,但它仍然相当模糊。别担心 – 我们将在本文的其余部分清除任何混淆。

    为什么会出现“此站点无法提供安全连接”错误

    现在,只是因为你看到一个关于网站安全警告并不一定意味着该网站是不是安全。虽然这是一种可能性,但它通常更温和。常见原因分为两类:Web浏览器问题和站点或系统配置问题。

    如果您在一个浏览器中看到错误,但该页面在其他浏览器中运行良好,则表明您的浏览器(通常是缓存)存在问题。如果错误出现在所有浏览器中,您就知道问题出在您使用的计算机或网站本身。

    让我们探讨此错误消息的最常见原因:

    • 您的本地环境没有SSL证书。如果您使用的是MAMP等本地环境,则您的站点可能没有证书。这应该是故障排除的第一步,因为这可能是导致问题的原因。
    • 浏览器中过时的SSL缓存。这是比较流行的原因之一。Web浏览器将SSL证书存储在缓存中,就像其他数据一样。这意味着他们不必每次访问站点时都验证证书,从而加快了浏览速度。但是,如果您的SSL证书发生更改并且浏览器仍在加载较旧的缓存版本,则可能会导致弹出此错误。
    • 计算机上的时间和日期设置不正确。如果您的计算机设置了错误的时间和日期,则可能会导致SSL证书身份验证出现问题。幸运的是,这是一个相当容易的修复。
    • 流氓浏览器扩展。错误配置或行为不当的浏览器扩展也可能导致证书身份验证问题。虽然这可能 是恶意的,但更多时候是简单的编码错误。
    • 过分热情的杀毒软件。同样,实时扫描您的连接的防病毒软件有时会抛出此消息。这可能是由于编码错误或仅仅是过于激进的设置。
    • 无效或过期的SSL证书。如果您网站的SSL证书已过期或无效,您将看到此错误。证书需要定期更新。

    在下一节中,我们将介绍如何解决MAMP安全连接错误。

    使用MAMP时如何修复“此站点无法提供安全连接”错误

    正如我们之前提到的,对于MAMP安装,此问题最有可能的罪魁祸首是您的本地主机环境缺少 SSL 证书。幸运的是,使用OpenSSL创建一个相对容易,这样做应该可以解决您的错误消息。以下说明是为macOS用户设计的,但它们也应该适用于Linux。

    步骤 1:创建SSL根证书

    首先,您需要创建一个SSL根证书。这使您能够为您的域签署额外的证书。

    首先,在您的计算机上打开终端应用程序并输入以下命令:

    openssl genrsa -des3 -out rootCA.key 2048
    openssl genrsa -des3 -out rootCA.key 2048
    openssl genrsa -des3 -out rootCA.key 2048

    此命令生成文件名为rootCA.key的RSA-2048密钥。您将使用此密钥创建根证书。系统会要求您输入密码 – 记下它,因为在生成证书时您需要它来使用密钥。

    接下来,您可以输入以下命令来创建根SSL证书:

    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem
    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem
    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem

    证书将保存到rootCA.pem文件中。“1024”代表证书保持有效的天数——您可以将其更改为您想要的任何内容。

    步骤 2:信任根证书

    准备好根证书后,下一步是告诉操作系统 (OS) 信任它。这可确保默认情况下使用它创建的任何未来证书都是可信的,从而节省您的时间。

    为此 ,请在macOS上打开Keychain Access应用程序,然后单击 侧栏中的系统证书。接下来,选择File > Import Items,然后选择上一步中创建的rootCA.pem证书。

    导入后,双击它并将使用此证书时的 选项更改为Always Trust。现在您已准备好为您的域创建SSL证书。

    步骤 3:创建OpenSSL配置文件

    接下来,您需要创建一个配置文件,其中包含您在创建证书时要使用的OpenSSL设置。首先,创建一个名为server.csr.cnf的文件。它应该包含以下内容:

    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named
    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named
    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named

    v3.ext

    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost
    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost
    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost

    接下来,您将生成一个密钥来签署您的域SSL证书。

    步骤 4:为本地主机生成证书密钥

    返回终端应用程序并输入以下命令为localhost创建一个密钥:

    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )
    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )
    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )

    密钥存储在server.key文件中。

    步骤 5:为您的本地域创建SSL证书

    我们快完成了!现在是时候为localhost生成SSL证书了。您可以通过在终端应用程序中输入以下命令来执行此操作:

    openssl x509 -req –in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext
    openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext
    openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext

    此命令创建一个名为server.crt的证书文件。

    步骤 6:激活localhost的SSL证书

    最后,将 前两步中创建的server.keyserver.crt文件复制到您的MAMP安装文件夹中。您现在可以在本地安装的WordPress上启用HTTPS,而不会收到“此站点无法提供安全连接”错误。

    小结

    MAMP中的“此站点无法提供安全连接”消息不仅会阻止访问您的站点,而且还会由于潜在的安全隐患而令人担忧。幸运的是,它通常是良性的并且相对容易修复。

    此错误通常表示您的浏览器配置或站点上的SSL证书有问题(在localhost 上,这通常意味着您根本没有)。修复它只涉及使用OpenSSLlocalhost生成SSL证书。按照上面列出的提示操作,您应该能够快速解决此错误,以便您可以重新开始工作。

  • 如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知

    错误类型:
    浏览器错误
    错误名称:
    SSL版本过低错误
    英文名称:
    ERR_SSL_OBSOLETE_VERSION
    错误描述:
    TLS 1.0和TLS 1.1是旧标准,具有各种限制,无法支持许多现代互联网技术。因此,现在重点转向较新的TLS 1.2和1.3版本。

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-1

    当您运行WordPress网站时,确保访问者可以轻松访问它至关重要。因此,遇到错误消息和连接问题(例如 Chrome 错误警告)可能会非常令人沮丧。

    在这篇文章中,我们将讨论Chrome中的ERR_SSL_OBSOLETE_VERSION警告,解释它发生的原因,并讨论您可以做些什么来解决它。

    1. TLS 1.0和1.1是什么(以及为什么不再支持它们)
    2. 网站上使用旧TLS版本的风险
    3. 如何查找网站正在运行的TLS版本
    4. 如何启用Chrome TLS 1.2或更高版本

    TLS 1.0和1.1是什么(以及为什么不再支持它们)

    从Google Chrome72 开始,一件关键的事情发生了变化:流行的浏览器开始弃用对旧版TLS版本的支持。这不应该是新闻,因为在 2019 年,谷歌和其他各种主要浏览器已经透露他们将弃用对TLS 1.0和TLS 1.1的支持

    这样做是为了增强浏览器的安全性和性能,并保护用户免受不安全站点的侵害。

    TLS是“传输层安全”的缩写。它是一种加密安全协议, 负责保护在线传输的数据。换句话说,它保护在您网站的服务器和最终用户的浏览器之间发送的信息。

    在这一点上,TLS 1.0和TLS 1.1是旧标准,具有各种限制,无法支持许多现代互联网技术。因此,现在重点转向较新的TLS 1.2和1.3版本。

    这些提供了更好的安全性和更快的速度 ,并且已经成为几乎所有基于浏览器的连接的标准。

    网站上使用旧TLS版本的风险

    那么这对Chrome浏览器的未来意味着什么,更具体地说,对您网站的用户来说意味着什么?从Chrome 79开始,如果站点使用TLS 1.0或TLS 1.1,Chrome将显示警告通知,指示“不安全”连接。

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-2

    向使用TLS 1.0或1.1访问站点的用户显示新的安全指标(图片来源:chromium.org)

    当访问者单击以获取更多信息时,他们会看到类似于以下内容的消息:

    Your connection is not fully secure. This site uses an outdated security configuration, which may expose your information

    ——“您的连接并不完全安全。此站点使用过时的安全配置,这可能会暴露您的信息。”

    自然,这条消息很可能会让许多潜在的访客望而却步。

    这类似于您过去可能看到的其他类型的Chrome警告。但是,请务必注意,随着新版Chrome的发布,此特定通知只会变得更加严重。

    例如,随着Chrome 81于2021年3月推出,与使用过时安全协议的网站的连接将被完全阻止。

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-3

    向使用TLS 1.0或1.1访问站点的用户显示警告消息(图片来源:chromium.org)

    新的Chrome警告将是一个整页通知,说明浏览器尝试访问的页面并不完全安全。更重要的是,它将包含一个ERR_SSL_OBSOLETE_VERSION消息。警告所指的“过时版本”将是TLS 1.0或TLS 1.1。

    这就是Google鼓励站点管理员立即启用TLS 1.2或更高版本的原因。执行此操作的过程将因您的托管服务提供商而异,我们将在稍后介绍。

    但是,首先让我们谈谈如何确定此潜在问题是否与您的网站相关。

    如何查找网站正在运行的TLS版本

    如果您已经遇到ERR_SSL_OBSOLETE_VERSION警告,那么您就知道您的站点仅使用过时版本的TLS。例如,您在使用Google Search Console时可能会遇到此错误。

    但是,如果您不确定您的网站启用了哪个版本的TLS,该怎么办?

    幸运的是,有多种可能的方法可以找到这些信息。最简单的方法之一是使用Chrome DevTools

    您可以使用Command+Option+C  (在 Mac 上)或Control+Shift+C  (在 Windows 和 Linux 上)访问这些工具。然后,单击“安全” 选项卡:

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-4

    Chrome DevTools中的安全选项卡

    Security Overview中,Connection部分应说明您的站点正在运行的TLS版本。如果该版本是1.2或1.3,如上例所示,您无需担心ERR_SSL_OBSOLETE_VERSION Chrome警告。如果版本是1.0或1.1,那么您有一些工作要做。

    如何启用Chrome TLS 1.2或更高版本

    为了防止ERR_SSL_OBSOLETE_VERSION通知,网站管理员需要在他们的网站上启用TLS 1.2或更高版本。

    您不需要停用对1.0和1.1版的支持。相反,您只需确保您的网站通过Chrome TLS 1.2和/或1.3启用连接,以便使用较新浏览器版本的用户可以安全地访问您的网站。

    根据您网站的主机和设置,您如何做到这一点会有很大差异。

    您需要做的第一件事是验证您的托管服务器是否支持TLS 1.2(至少)。为此,您可以访问Qualys的SSL Server Test,然后输入您网站的主机名:

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-5

    Qualys SSL服务器测试工具

    在结果中,查看 “TLS 1.2”和“TLS 1.3”的“配置”>“协议”:

    如何修复Chrome浏览器ERR_SSL_OBSOLETE_VERSION警告通知-6

    协议部分,概述了支持的TLS版本

    如果其中一个或两个都显示“是”,那么您就知道您的站点配置为使用TLS 1.2或更高版本。此时,您需要查阅托管服务提供商的文档或直接与他们联系,以了解如何在您的站点上启用该协议。

    另一方面,如果“TLS 1.2”被标记为“否”,则可能无法启用该协议并阻止ERR_SSL_OBSOLETE_VERSION通知。在这种情况下,您会希望您的网络主机进行通信,以找出是否可以升级到一个不同的计划,在服务器上 配置为较新的TLS协议。

    或者,您也可以寻找新的托管服务提供商,以便轻松解决此问题。

    小结

    Google正在弃用对TLS 1.0和1.1的支持,这很重要,因为Chrome是网络上最常用的浏览器,占据浏览器市场份额的73%以上。因此,如果您的网站无法使用较新的TLS协议传输信息,您的访问者可能会面临ERR_SSL_OBSOLETE_VERSION Chrome警告。

    避免该通知并确保访问者安全的最佳方法是启用对TLS 1.2或更高版本的支持。您可以使用Chrome DevTools 和Qualys的SSL Server Test来检查您的站点和服务器是否启用了这些协议。

  • 如何修复ERR_SSL_PROTOCOL_ERROR错误

    错误类型:
    浏览器错误
    错误名称:
    SSL协议错误
    英文名称:
    ERR_SSL_PROTOCOL_ERROR
    错误描述:
    此错误可能是由您的网站服务器或本地计算机的各种问题引起的,甚至可能是两者的结合。
    错误变体:
    Can’t connect securely to this page
    Warning: Potential Security Risk Ahead
    更多信息

    如何修复ERR_SSL_PROTOCOL_ERROR错误

    如果您的WordPress网站由于诸如ERR_SSL_PROTOCOL_ERROR之类的错误而无法通过安全连接加载,那么您来对地方了。在本文中,我们将解释这种类型的错误意味着什么,并引导您完成修复它以使您的网站恢复运行所需的步骤!

    此错误可能是由您的网站服务器或本地计算机的各种问题引起的,甚至可能是两者的结合。它在Chrome中很常见,但它可能会因您使用的浏览器而异。

    ERR_SSL_PROTOCOL_ERROR错误变体

    不同的浏览器,在ERR_SSL_PROTOCOL_ERROR的显示方式有所不同。

    Chrome浏览器

    在谷歌浏览器中,此错误将显示为ERR_SSL_PROTOCOL_ERROR并表示域发送了无效响应。

    This site can’t provide a secure connection.

    Chrome中的ERR_SSL_PROTOCOL_ERROR

    Chrome中的ERR_SSL_PROTOCOL_ERROR

    微软Edge浏览器

    在Microsoft Edge中,它只会显示为“Can’t connect securely to this page”(如下所示)。但是,错误的下一部分是有帮助的。

    这可能是因为该站点使用过时或不安全的TLS安全设置。如果这种情况持续发生,请尝试联系网站所有者。

    Microsoft Edge中的ERR_SSL_PROTOCOL_ERROR

    Microsoft Edge中的ERR_SSL_PROTOCOL_ERROR

    Firefox浏览器

    在Mozilla Firefox中,ERR_SSL_PROTOCOL_ERROR会触发有关安全连接失败的警告,如下所示。

    Warning: Potential Security Risk Ahead

    Mozilla Firefox中的ERR_SSL_PROTOCOL_ERROR

    Mozilla Firefox中的ERR_SSL_PROTOCOL_ERROR

    与Google Chrome和Microsoft Edge不同,Firefox错误页面提供了更多有关发生此类错误时可能采取的措施的信息。

    什么是安全连接?

    如果您想知道通过安全连接加载的网页是什么,那么一些背景信息可能会有所帮助。

    您可能已经注意到网站地址通常以HTTP或HTTPS开头。这些被称为协议,它们基本上是一组规则,用于确定网页如何从服务器(您的网站所在的位置)传输到浏览器。HTTPS是一种基于HTTP的安全协议,并被广泛使用,因为它具有许多显着的优势,包括改进的SEO和高度的安全性。

    使用HTTPS的一个缺点是,在显示安全网页之前需要遵守严格的规则。这意味着与非安全HTTP接相比,可能会出错的地方更多。

    使网站使用HTTPS连接所需的其中一项要求是您必须正确安装和配置有效的SSL证书。无效的SSL证书可能会导致阻止用户访问网站的问题。例如,“您的连接不是私密连接”错误。

    当您的SSL证书正常工作时,浏览器窗口中的网站地址旁边会显示一个挂锁图标。如果您点击挂锁,一个弹出窗口会显示一个确认通知,表明网站已通过安全连接加载,并且从您的网站发送到服务器的任何信息(例如表单提交)也将被安全传输。

    安全连接

    安全连接

    如今,大多数网站访问者都期望在整个网站上使用HTTPS连接。站点上唯一的安全页面受限且特定区域(例如管理、登录和购物车)的日子已经一去不复返了。

    传统上,由于SSL证书的费用过高,在站点范围内使用安全连接被认为是不必要的(而且是矫枉过正的)。尽管免费的SSL证书很容易获得,但现在所有这些都发生了变化,因此HTTPS已成为标准做法。

    评估您的网站

    在我们查看ERR_SSL_PROTOCOL_ERROR的一些可能的根本原因之前,花点时间回忆一下最近可能对您的站点进行的任何更改对您很有用。

    通常,一旦您建立并运行安全连接,它就会非常稳定。大多数情况下,当现有网站的服务器端发生更改或首次设置站点时,就会出现问题。如果请求的站点不存在,您可能会看到DNS_PROBE_FINISHED_NXDOMAIN错误。

    您最近是否更改了主机或尝试安装新的SSL证书?这是发生此错误的最常见原因。

    了解最近的站点更改可能会让您清楚地了解可能导致安全连接问题的原因。

    ERR_SSL_PROTOCOL_ERROR的解决方法

    一一完成以下部分中的解决方案,直到您的安全连接错误得到修复。

    这种类型的错误可能发生在本地,也可能发生在服务器上,因此一些步骤侧重于您的本地计算机/浏览器设置,而其他步骤则考虑与服务器设置和 SSL 证书的配置方式相关的问题。

    1. 清除SSL状态
    2. 验证SSL证书(DNS设置尚未完全传播)。
    3. 检查系统时间和日期。
    4. 清除浏览器缓存和Cookie。
    5. 禁用浏览器扩展。
    6. 将浏览器更新到最新版本。
    7. 更新您的操作系统。
    8. 暂时禁用防病毒和防火墙(有时这些软件可能会错误地阻止安全连接)。

    清除SSL状态

    首先要尝试清除Chrome中的SSL状态。浏览器将SSL证书存储在缓存中,以在与网站建立初始安全连接后加速后续连接。

    这是为了优化页面加载时间,否则,每个HTTPS请求都需要下载和验证SSL证书,这对性能来说不是很好。

    DNS设置传播并在浏览器中通过安全连接访问站点后,有时会显示错误,因为浏览器缓存存储了SSL证书的过时版本。

    要解决此问题,请尝试清除SSL状态缓存。完成后重新启动浏览器并尝试再次连接到您的网站。

    如果你使用的MacOS看到这些说明如何删除SSL证书。

    验证SSL证书

    生成SSL证书但DNS设置尚未完全传播时,会出现类似问题。在这种情况下,SSL证书在创建时不会与正确的域相关联。

    您还可以使用在线SSL检查器工具执行站点范围的扫描,以验证您的 SSL 证书没有问题。这种类型的检查非常可靠,可以绕过浏览器缓存来确定证书是否有效。

    建议使用Qualys SSL Labs的SSL检查工具,这是我们经常使用的工具。

    SSL服务器测试

    SSL服务器测试

    只需在Hostname字段中输入您的域,然后单击Submit按钮。扫描完成后,将显示一份报告,其中包含SSL证书检查的结果。如果一切顺利,您应该会看到如下内容:

    SSL报告质量

    SSL报告质量

    检查系统时间和日期

    如果SSL证书有效并且清除SSL状态不起作用,那么是时候查看您的本地计算机以确定ERR_SSL_PROTOCOL_ERROR的来源。

    (建议阅读:如果您使用的是旧版TLS版本,您可能希望在Chrome中阻止ERR_SSL_OBSOLETE_VERSION通知)。

    首先,检查操作系统的时间和日期是否设置正确,否则您的SSL证书可能无法通过身份验证。

    这是因为SSL证书具有固定的到期日期,如果您当前的系统时间和日期不正确,则可能会与身份验证过程发生冲突。

    建立安全连接时始终假定有效的时间和日期,这就是确保从本地系统检索正确值很重要的原因。

    要检查Windows 10中的时间和日期,请按Windows键 + X键并从弹出的上下文菜单中选择系统。这将打开设置窗口。

    查找设置文本框中,开始输入“时间”并从下拉选项中选择更改日期和时间。然后,在日期和时间设置窗口中检查时间和日期是否正确,然后再继续。

    Windows 10中的日期和时间首选项

    Windows 10中的日期和时间首选项

    在macOS上,单击屏幕左上角的Apple图标并从下拉菜单中选择系统偏好设置,然后从列表中选择日期和时间

    macOS中的系统首选项

    macOS中的系统首选项

    然后,您将能够根据需要更新系统时间。

    清除浏览器缓存和Cookie

    如果自上次清除以来已有一段时间,您也可以尝试删除浏览器缓存。我们建议您也删除浏览器cookie,但请记住,您当前登录的任何网站都将要求您在下次访问时再次登录。

    禁用浏览器扩展

    如果您启用了多个浏览器扩展,那么这可能是错误的根源。暂时一一禁用浏览器扩展程序,以查看是否存在导致 HTTPS 请求出现问题的扩展程序。

    要禁用Chrome扩展程序,请单击位于浏览器窗口右上角的三个点图标,然后从弹出菜单中选择更多工具 > 扩展程序

    Chrome扩展程序窗口

    Chrome扩展程序窗口

    一次切换所有启用的浏览器扩展以禁用它们,在每个扩展之间访问您的站点。如果某个扩展程序似乎导致了ERR_SSL_PROTOCOL_ERROR问题,则将其删除或将其禁用,直到您可以找到有关错误性质的更多信息。

    如果没有可用更新来解决该问题,最好完全删除扩展程序。

    将浏览器更新到最新版本

    与浏览器相关的最后一步是将Chrome更新到最新版本。

    运行旧版本的浏览器会增加您遇到ERR_SSL_PROTOCOL_ERROR等安全连接问题的可能性。

    新的和更新的安全功能总是添加到现代浏览器中,并且定期修复错误,保持最新状态是您应该遵循的最佳实践。

    Chrome浏览器使这变得更容易,因为它会在您每次启动软件时自动检查更新。但是,如果您始终保持浏览器选项卡处于打开状态,那么您应该记得不时重新启动浏览器以触发更新检查。

    更新您的操作系统

    使您的操作系统保持最新也很重要,特别是如果自上次更新以来已经有一段时间了。

    如果您为Windows 10开启了自动更新,那么您就不必担心这么多。但并非所有操作系统都会自动应用更新,因此值得检查是否有适用于您的操作系统的更新。

    在macOS上,单击苹果图标并选择关于本机,这将打开一个选项卡式窗口:

    关于这台Mac

    关于这台Mac

    如果有可用的系统更新,您将看到“软件更新”按钮。单击此按钮以安装最新更新。您还可以通过App Store检查macOS更新,就像检查任何其他应用程序一样。

    如果您面临冗长的操作系统更新,您可能只想在运行之前重新启动计算机作为快速解决方法。这比安装完整的操作系统更新要快得多,并且有可能解决安全连接问题。

    暂时禁用防病毒和防火墙

    在您的系统上启用防病毒和防火墙软件非常重要。这些工具在保护您免受各种在线安全问题方面做得很好。

    作为此保护的一部分,您的防病毒软件通常会检查HTTPS连接是否存在问题,以确保不会发生任何意外。但有时,软件可能会错误地阻止安全连接,而这不应该。

    要检查情况并非如此,请暂时禁用它并再次检查您的网站。如有必要,也请禁用防火墙并再次检查您的网站。

    请记住始终尽快重新激活您的防病毒软件和防火墙,因为您不想让您的系统不受保护。

    检查服务器日志中的错误消息

    如果你已经到了这个阶段,仍然没有解决ERR_SSL_PROTOCOL_ERROR问题,那么事情可能比我们一开始想象的要复杂一些。

    为了帮助识别一般网站问题,包括连接错误,检查您的服务器日志并查看最近的活动通常会有所帮助。这很可能会更深入地了解导致问题的原因。

    服务器日志

    服务器日志

  • 如何修复Chrome浏览器“您的连接不是私密连接”报错

    错误类型:
    浏览器错误
    错误名称:
    您的连接不是私密连接
    英文名称:
    Your Connection is Not Private
    错误描述:
    “您的连接不是私密连接”错误(英文为Your Connection is Not Private)仅与通过HTTPS运行(或应该通过 HTTPS 运行)的站点有关 。
    错误变体:
    ERR_CERT_SYMANTEC_LEGACY
    NET::ERR_CERT_AUTHORITY_INVALID
    NET::ERR_CERT_COMMON_NAME_INVALID
    NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
    NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
    NET::ERR_CERT_DATE_INVALID
    ERR_SSL_PROTOCOL_ERROR
    ERR_SSL_VERSION_OR_CIPHER_MISMATCH
    更多信息

    如何修复Chrome浏览器”您的连接不是私密连接“报错

    数据库连接错误死亡白屏ERR_CACHE_MISS和浏览器/TLS相关问题。其中一些对于日常WordPress用户来说可能非常令人沮丧,有时甚至令人恐惧。根据错误的类型,它也可能意味着您的网站停机,这意味着您正在赔钱。或者可能只是您计算机上的浏览器需要修复。

    今天,我们将深入探讨“你的连接不是私密连接(Your Connection is Not Private)”错误,并引导您通过一些方法让事情恢复正常。阅读下面的更多信息,了解导致此错误的原因以及您可以采取哪些措施来防止将来出现此错误。

    什么是您的连接不是私密连接?

    “您的连接不是私密连接”错误(英文为Your Connection is Not Private)仅与通过HTTPS运行(或应该通过 HTTPS 运行)的站点有关 。当您访问网站时,您的浏览器会向托管该网站的服务器发送请求。然后浏览器必须验证安装在站点上的证书,以确保它符合当前的隐私标准。还会发生的其他事情包括TLS握手、针对证书颁发机构检查的证书以及证书的解密。

    如果浏览器发现证书无效,它会自动尝试阻止您访问该站点。此功能内置于Web浏览器中以保护用户。如果证书设置不正确,这意味着数据无法正确加密,因此访问该站点是不安全的(尤其是那些登录或处理付款信息的站点)。它不会加载站点,而是会传递一条错误消息,例如“您的连接不是私密连接”。

    您的连接不是私密连接错误变体

    根据您使用的Web浏览器、操作系统,甚至服务器上的证书配置,此错误有多种不同的变体。虽然其中一些错误有时意味着稍微不同的事情,但很多时候故障排除步骤是相同的​​。

    Chrome浏览器

    在Google Chrome中,如果验证证书出现问题,错误将显示为“您的连接不是私密连接(Your Connection is Not Private)”(如下所示)。

    攻击者可能试图从domain.com窃取您的信息(例如,密码、消息或信用卡)。

    Chrome浏览器您的连接不是私密连接错误

    Chrome浏览器您的连接不是私密连接错误

    这还伴随着错误代码消息,有助于尝试和查明确切的问题。以下是您可能在Google Chrome中看到的几个最常见的错误代码:

    Firefox浏览器

    在Firefox浏览器中,错误消息略有不同,您会看到“您的连接不安全”而不是“您的连接不是私密连接”(如下所示)。

    domain.com的所有者错误地配置了他们的网站。为保护您的信息不被盗用,Firefox未连接到本网站。

    您在Firefox中的连接不安全警告

    您在Firefox中的连接不安全警告(图片来源:Firefox帮助

    就像在Chrome中一样,它伴随着一条错误代码消息,有助于尝试和查明问题。以下是您可能在Firefox浏览器中看到的几个最常见的错误代码:

    • MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED
    • SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE
    • SEC_ERROR_EXPIRED_CERTIFICATE
    • SEC_ERROR_UNKNOWN_ISSUER
    • MOZILLA_PKIX_ERROR_MITM_DETECTED
    • ERROR_SELF_SIGNED_CERT
    • SSL_ERROR_BAD_CERT_DOMAIN

    Edge浏览器

    在Microsoft Edge中,您也会看到“您的连接不是私密连接”错误。

    攻击者可能试图从domain.com窃取您的信息(例如,密码、消息或信用卡)。

    Edge浏览器您的连接不是私密连接错误

    Edge浏览器您的连接不是私密连接错误

    这些还伴随着错误代码消息。以下是几个最常见的错误代码:

    • NET::ERR_CERT_COMMON_NAME_INVALID(当证书与域不匹配时会发生这种情况)
    • Error Code: 0
    • DLG_FLAGS_INVALID_CA
    • DLG_FLAGS_SEC_CERT_CN_INVALID

    Safari浏览器

    在Safari中,您会看到“此连接非私人连接”错误。

    该网站可能会冒充“domain.com”来窃取您的个人或财务信息。您应该返回上一页。

    Safari中的此连接非私人连接错误

    Safari中的此连接非私人连接错误

    如何修复您的连接不是私人连接错误

    有时,如果您看到“您的连接不是私密的”错误,您甚至可能不知道从哪里开始。根据我们的经验,这些错误通常源于两件事:第一是客户端问题(您的浏览器、计算机、操作系统),第二是网站上的证书存在实际 问题 (过期、错误的域) ,不受组织信任)。所以我们将深入探讨两者。

    以下是修复错误的一些建议和检查事项(按我们看到的最常见原因排序):

    1. 尝试重新加载页面
    2. 手动继续加载(不安全)
    3. 你在咖啡馆还是机场?
    4. 检查计算机的时钟
    5. 在隐身模式下尝试
    6. 清除浏览器缓存和Cookie
    7. 尝试清除计算机上的SSL状态
    8. 更改DNS服务器
    9. 暂时禁用VPN和防病毒软件
    10. 确保证书未过期
    11. 检查主题替代域
    12. 证书是SHA-1吗?
    13. 证书是否由赛门铁克颁发?
    14. 运行SSL服务器测试
    15. 更新您的操作系统
    16. 重启你的电脑
    17. 寻求帮助
    18. 禁用Chrome检查SSL证书(仅限开发人员!)

    1. 尝试重新加载页面

    这对某些人来说似乎有点明显,但是当遇到“您的连接不是私有的”错误时,您应该尝试的最简单和第一件事就是关闭并重新打开浏览器,然后再次尝试加载页面。可能是网站所有者当前正在重新颁发他们的SSL证书,或者您的浏览器出现问题。

    2. 手动继续加载(不安全)

    您的第二个选择是简单地手动继续。但是,我们不建议您这样做,除非您完全了解如果继续操作将不会加密任何内容。如果您要输入登录凭据或输入付款详细信息,请务必跳到下面的后续步骤。

    我们只包含此选项,以便我们可以解释这样做的全部后果。看到此错误很可能意味着有人试图欺骗您或窃取您发送到服务器的任何信息,您通常应该立即关闭该站点。也有可能网站已被入侵并且存在恶意重定向。如果您在公共场所,切勿尝试绕过此屏幕。

    如果您仍想继续,通常有一个“Proceed to domain.com”链接,您可以单击错误屏幕底部的链接。根据浏览器的不同,这有时会隐藏在“高级”选项下。注意:如果网站使用HSTS  (HTTP严格传输安全),则此选项将不可用,因为这意味着他们已实现了一个不允许非HTTPS连接的HTTP标头。如何修复Chrome浏览器”您的连接不是私密连接“报错-7

    连接错误仍然继续

    3. 你在咖啡馆还是机场?

    这听起来可能很奇怪,但咖啡馆和机场 Wi-Fi 网络往往是用户看到“您的连接不是私人连接”错误的最受欢迎的地方之一。为什么?因为他们中的很多人仍然没有通过HTTPS运行所有东西,或者如果他们是,它没有正确配置。这通常与您需要接受条款和协议才能登录的门户屏幕有关。如果您在接受门户条款之前尝试连接到HTTPS(安全)站点,则可能会弹出此错误。这里有一些简单的步骤来解决它。

    1. 连接到咖啡馆或机场的Wi-Fi。
    2. 浏览到非HTTPS站点,例如http://www.weather.com.
    3. 然后应打开登录页面。您可以接受条款,然后登录。由于条款通常只包含一个复选框,如果它不是通过HTTPS运行,您不必太担心。连接后,您就可以通过HTTPS浏览站点。提示:如果您无法打开登录页面,您也可以尝试1.1.1.1在浏览器中输入内容( source )。

    请记住,每当您使用公共Wi-Fi时,VPN都可以通过隐藏您的流量来进一步保护您。以下是您可能想查看的几个流行的:

    4. 检查计算机的时钟

    您可能会看到“您的连接不是私密连接”错误的另一个非常常见的原因是您的计算机时钟混乱。浏览器依靠这些来正确同步以验证SSL证书。如果您刚刚购买了一台新电脑,尤其是第一次使用Wi-Fi的笔记本电脑,这很容易发生。在您首次登录后,它们并不总是自动同步。以下是更新计算机时间的步骤。注意:这也可能发生在移动设备上。

    Windows

    1. 右键单击右下角任务托盘中的时间。
    2. 选择“调整日期/时间”。
      在Windows中调整日期和时间
    3. 选择“自动设置时间”和可选的“自动设置时区”。这将根据Microsoft的NTP服务器之一进行更新。仔细检查右下角任务托盘中的时间以确保它是正确的。如果没有,您可以单击“更改”按钮手动选择时区。Windows时区
    4. 关闭浏览器并重新打开它。然后尝试重新访问该网站。

    Apple电脑

    1. 从 Apple 菜单中单击“系统偏好设置”
    2. 单击日期和时间图标。如果挂锁出现在窗口底部,您可能需要单击它并输入您的管理员用户名和密码。
    3. 选择“自动设置日期和时间”。这将根据Apple的NTP服务器之一进行更新。
    4. 选择时区选项卡。如果它没有自动确定您的位置,只需取消选中它,您就可以手动设置它。在地图上选择您所在的时区和城市。
    5. 关闭浏览器并重新打开它。然后重新访问网站。

    5.尝试隐身模式

    我们的下一个建议通常是清除浏览器的缓存。然而,对于我们很多人来说,说起来容易做起来难。如果您想检查它是否可能是您的浏览器缓存,而无需清除缓存,您可以随时以隐身模式打开浏览器。或者测试另一个浏览器,看看您是否仍然看到“您的连接不是私有的”错误。也不排除Chrome扩展程序。但这将帮助您测试它​​。

    以隐身模式打开Chrome

    以隐身模式打开Chrome

    在Mozilla Firefox隐身模式中,称为“新建隐私窗口”。在 Microsoft Edge 中,它被称为“新建InPrivate窗口”。

    6. 清除浏览器缓存和Cookies

    如果您认为它可能是您的浏览器,在深入进行更深入的故障排除之前,清除浏览器缓存始终是一个很好的故障排除步骤。以下是有关如何在各种浏览器中执行此操作的说明:

    7. 尝试清除计算机上的SSL状态

    在 Chrome 中清除 SSL 状态经常被忽视,但它可以派上用场,而且很容易尝试。就像清除浏览器的缓存一样,  如果事情不同步,这会有所帮助。要在Windows上的Chrome中清除SSL状态,请按照下列步骤操作:

    1. 单击Google Chrome – 设置图标 (Settings) 图标,然后单击设置。
    2. 单击显示高级设置。
    3. 在网络下,单击更改代理设置。出现Internet属性对话框。
    4. 单击内容选项卡。
    5. 单击“清除SSL状态”,然后单击“确定”。
    6. 重新启动Chrome。

    清除SSL状态

    清除SSL状态

    如果您使用的是Mac,请参阅有关如何删除SSL证书的这些说明 。

    8. 更改DNS服务器

    您可以尝试的下一件事是更改您的DNS服务器。在使用Google的公共DNS(8.8.8.8 和 8.8.4.4)或Cloudflare的DNS(1.1.1.1和1.0.0.1)之前,我们实际上已经看到“您的连接不是隐私连接”错误。删除它并默认返回到您的ISP的DNS服务器有时可以修复DNS错误。Google和Cloudflare并非100%都完美,我们时不时会出现问题。

    要在Windows上执行此操作,请转到您的网络连接属性并确保选择“自动获取DNS服务器地址”。如果您已将Google的公共DNS或Cloudflare的DNS添加到您的路由器,您可能还必须从那里将其删除。

    自动获取DNS服务器地址

    自动获取DNS服务器地址

    9. 暂时禁用VPN和杀毒软件

    有时VPN和防病毒软件可能会冲突或覆盖您的网络设置,包括阻止某些SSL证书或连接。如果您有任何运行,请尝试暂时禁用它们(关闭它们)或关闭它们的“SSL扫描”功能,看看它是否解决了Chrome中的“您的连接不是隐私连接”错误。

    10. 确保证书没有过期

    SSL证书会在网站所有者不知情的情况下过期。事实上,比你想象的要多得多。甚至是财富500强公司!我们能够在几秒钟内在下面找到这条推文。没什么大不了的,只是亨廷顿银行忘记更新他们的 SSL 证书。

    通常发生这种情况是由于以下原因:

    • 网站所有者通过域注册商或SSL证书提供商启用自动续订
    • 已启用自动续订但付款失败, 因为用户忘记更新他们的付款方式。用户通常比全年访问其域注册商的仪表板更频繁地更改信用卡。
    • 网站所有者使用免费的Let’s Encrypt证书,该证书每90天到期,并且他们没有适当的脚本来更新它,或者他们忘记了。

    这会导致伴随错误代码:NET::ERR_CERT_DATE_INVALID。

    NET::ERR_CERT_DATE_INVALID

    NET::ERR_CERT_DATE_INVALID

    您可以在网站上打开Chrome开发人员工具DevTools,轻松检查证书的到期日期。单击安全选项卡,然后单击“查看证书”。“有效期自”日期将显示在证书信息中。

    检查SSL过期

    检查SSL过期

    在Chrome中访问站点SSL证书信息的另一种快速简便的方法是单击地址栏中的挂锁。然后点击“证书”。

    证书信息

    证书信息

    11.检查使用者可选名称

    每个证书都有他们所谓的可选名称。这包括颁发证书并对其有效的所有域名变体。重要的是要注意 https://domain.comhttps://www.domain.com 被视为两个单独的域(就像子域一样)。

    备用名称

    主题备用名称

    如果您看到伴随的错误代码,例如SSL_ERROR_BAD_CERT_DOMAIN,则可能是证书未在域的两个变体上正确注册。这在现在不太常见,因为网站通常有HTTPS重定向。

    为您的多站点生成SSL证书。

    为您的多站点生成SSL证书。

    如果您只是更改了域名,也可能会发生这种情况。例如,也许您刚刚获得了那个新的 .com地址并从旧域中移出。如果您忘记在新域上安装SSL证书,则很可能会发生NET::ERR_CERT_COMMON_NAME_INVALID错误。

    12. 证书是SHA-1吗?

    SHA-1是一种加密哈希算法,曾经广泛用于网络上的SSL证书。尽管SHA-1已经显示出弱点 ,因此当前的任何浏览器都不再支持它。如果网站仍在使用具有这种旧算法的证书,则会出现“您的连接不是隐私连接”错误。

    大多数证书现在使用SHA-256哈希算法。在网站上检查证书时,可以在“详细信息”选项卡下找到此信息。

    证书哈希算法

    证书哈希算法

    13. 证书是否由赛门铁克颁发?

    早在2017年1月,公众就知道赛门铁克在如何颁发证书方面存在一些不良做法。本质上,它们不符合行业标准CA/浏览器论坛基线要求。事实证明,他们已经意识到这一点有一段时间了。因此,浏览器决定不再支持赛门铁克颁发的证书。如果网站仍在使用他们颁发的证书,则可能会出现“您的连接不是私有的”错误。

    时间表仍在推出:

    使用赛门铁克证书可能会导致伴随错误代码:NET::ERR_CERT_SYMANTEC_LEGACY。

    NET::ERR_CERT_SYMANTEC_LEGACY

    NET::ERR_CERT_SYMANTEC_LEGACY

    14. 运行SSL服务器测试

    如果您不确定您的网站或其他人的网站上的所有设置是否正确,您始终可以运行SSL服务器测试。 SSL/TLS证书不仅需要您的主证书,还需要安装他们所谓的中间证书(链)。如果您没有正确设置这些,访问者可能会在他们的浏览器中收到警告,这反过来可能会将他们赶走。根据浏览器和版本,如果您的证书设置不正确,您可能会也可能不会看到此警告。

    我们建议使用Qualys SSL Labs提供的免费SSL检查工具。只需转到他们的SSL检查工具,在主机名字段中输入您的域,然后单击“提交”。如果您愿意,您还可以选择隐藏公开结果的选项。扫描可能需要一两分钟,但它会向您显示有关站点SSL/TLS配置的所有详细信息。

    如何修复Chrome浏览器”您的连接不是私密连接“报错-20

    查看我们的深入教程,了解运行SSL测试时要检查的一些事项。

    15. 更新您的操作系统

    随着浏览器不再支持TLS 1.3 和最新的密码套件等较新的技术,较旧的操作系统已经过时。最新SSL证书中的特定组件将停止工作。事实上,谷歌浏览器  早在2015年就停止了Windows XP。我们始终建议尽可能升级到更新的操作系统,例如Windows 11或最新版本的Mac OS X。

    确保您的设备在Windows、Mac或其他操作系统上是最新的。

    16. 重启你的电脑

    我们知道这很烦人,但必须提及。如果以上选项都不起作用,请尝试重新启动计算机甚至路由器。我们意识到你们中的许多人可能打开了数百个选项卡或应用程序,这就是我们将其作为最后选项之一的原因。但是重新启动设备实际上清除了许多临时缓存和打嗝。

    17. 寻求帮助

    仍然看到“您的连接不是隐私连接”错误?不要害怕伸出手并寻求帮助。如果您在自己的WordPress网站上看到此信息,请随时与服务器技术支持团队联系。我们可以帮助您确定为什么会发生这种情况,以及这是否确实是您网站本身的问题。

    谷歌浏览器帮助论坛也可以是很有帮助的!您可以保证有些用户已经遇到了相同的错误或错误,并随时准备提供帮助。

    18. 禁用Chrome检查SSL证书

    您还可以禁用Chrome检查SSL证书。但是,我们不能过分强调,这仅用于测试和开发目的。除非您确切地知道自己在做什么,否则永远不要使用以下选项。

    允许来自本地主机的无效证书

    如果您在本地进行测试,您也许可以使用Chrome标志来简单地允许来自localhost的不安全连接。在Chrome中,浏览到chrome://flags/。搜索“insecure”,您应该会看到“允许从本地主机加载的资源的无效证书”选项。启用该选项并重新启动浏览器。

    在Chrome中允许本地主机上的不安全连接

    在Chrome中允许本地主机上的不安全连接

    禁用Chrome检查所有SS 证书

    您可以通过在启动时在命令行中传递以下内容来告诉Chrome忽略所有SSL证书错误。如果您使用的是Windows,只需右键单击启动器的属性即可,然后添加--ignore-certificate-errors目标字段。然后重新启动 Chrome。

    Chrome忽略证书错误

    Chrome忽略证书错误

    小结

    浏览器错误从来都不是一件有趣的事情,有时很难排除故障。希望上述提示之一可以帮助您尽快解决“您的连接不是私有的”错误。请记住,这些通常是由您自己的计算机上或网站本身的证书配置错误引起的。

  • 修复不同浏览器和平台的SSL连接错误

    错误类型:
    浏览器错误
    错误名称:
    SSL连接错误
    英文名称:
    SSL Connection Error
    错误描述:
    在浏览网站时,可能会遇到几种类型的SSL连接错误。其中一些错误是由于服务器端问题造成的,而另一些错误是由于本地配置问题造成的。
    错误变体:
    SEC_ERROR_UNKNOWN_ISSUER
    NET::ER_CERT_COMMON_NAME_INVALID
    SSL Handshake Failed
    ERR_SSL_OBSOLETE_VERSION
    ERR_SLL_PROTOCOL_ERROR
    更多信息

    修复不同浏览器和平台的SSL连接错误

    为您的网站获取安全套接字层(SSL)证书并进行设置从未如此容易。但是,即使在正确安装证书并通过HTTPS强制通信后,您仍然可能会遇到SSL连接错误。在许多情况下,这些错误消息会导致用户跳出网站,进而让网站的跳出率急升。

    了解SSL错误的原因将有助于防止它们出现在您的网站上。根据您看到的消息以及您正在使用的浏览器或操作系统,您还将知道如果遇到一个问题该怎么办。

    在本文中,我们将探讨什么是SSL连接错误及其主要原因。我们还将讨论它们最常见的类型,以及如何对它们进行故障排除。

    1. 什么是SSL连接错误?
    2. 如何修复SSL连接错误

    什么是SSL连接错误?

    Firefox中存在SSL连接错误

    Firefox中存在SSL连接错误

    在浏览网站时,可能会遇到几种类型的SSL连接错误。其中一些错误是由于服务器端问题造成的,而另一些错误是由于本地配置问题造成的。

    广义而言,SSL连接错误将阻止您通过超文本传输协议安全(HTTPS)安全浏览网站。您的浏览器可能允许您继续连接,但在大多数情况下,它会告诉您这样做的风险由您自己承担。如果没有有效的SSL证书,恶意方可以截获您与试图查看的网站交换的任何数据。

    您可能遇到的一些最常见的SSL连接错误包括:

    每种类型的SSL连接错误都指向不同的原因。当你遇到这样的问题时,你的浏览器会显示一条特定的消息,告诉你为什么会看到它:

    请务必注意,错误消息可能因浏览器而异。上图来自Firefox,而当我们使用Chrome打开同一网站时会弹出下图:

    Chrome中的SSL连接错误

    Chrome中的SSL连接错误

    如前所述,并非所有SSL连接错误都源于您的服务器配置问题。您的网站可以拥有完全有效的SSL证书,但用户在访问它时可能仍会遇到错误。

    在接下来的几个部分中,我们将向您展示如果您尝试访问网站并遇到SSL连接问题该怎么办。

    如何修复SSL连接错误

    如果您不负责网站,则在修复服务器端SSL连接错误时您无能为力。但是,由于您的本地设备或浏览器配置问题,可能会出现一些问题。

    我们将向您展示如何使用各种浏览器、移动操作系统和社交媒体平台修复导致SSL连接错误的本地问题。

    1. 如何修复Google Chrome中的SSL连接错误
    2. 如何修复Firefox中的SSL连接错误
    3. 如何修复Safari中的SSL连接错误
    4. 如何修复iPhone和iPad上的SSL连接错误
    5. 如何修复Android上的SSL连接错误
    6. 如何修复Facebook上的SSL连接错误
    7. 如何修复Gmail上的SSL连接错误
    8. 如何修复YouTube上的SSL连接错误

    1. 如何修复Google Chrome中的SSL连接错误

    如果您在Google Chrome中遇到 SSL 连接错误,您可以实施几个快速修复。

    首先,请确保您运行的是最新版本的Chrome。您可以从浏览器本身更新Chrome ,也可以从Google Chrome的网站下载并安装最新版本。

    接下来,检查您系统的时间和日期是否同步。如果您的设备时间不正确,您可能会在整个网络中遇到SSL连接问题,因为某些SSL证书依赖于内部系统时钟进行验证。您计算机上的时间或日期不正确可能会导致错误,因为您的浏览器无法验证这些证书。

    在Windows上,您可以通过打开“设置”菜单并选择“时间和语言”选项来修复时间和日期:

    访问Windows的“时间和语言”设置

    访问Windows的“时间和语言”设置

    在下一个屏幕上,确保启用了自动设置时间自动设置时区选项。或者,您可以手动选择时区并启用手动设置日期和时间选项:

    在Windows中同步时间

    在Windows中同步时间

    如果您在macOS上使用Chrome ,请单击屏幕左上角的 Apple 图标打开“系统偏好设置”菜单。选择日期和时间选项并启用自动设置日期和时间设置:

    macOS的“日期和时间”设置

    macOS的“日期和时间”设置

     

    修复日期和时间后,尝试访问在 Chrome 中显示 SSL 连接错误的网站。如果问题仍然存在,请继续清除Chrome缓存和cookie。为此,请打开“设置”菜单并单击“清除浏览数据”

    将弹出一个窗口,使您可以选择要清除的数据。如果您使用的是基本设置,请选择Cookies和其他站点数据缓存的图像和文件,然后点击清除数据按钮:

    清除Chrome中的缓存和cookie

    清除Chrome中的缓存和cookie

    您可以尝试的另一个修复方法是清除操作系统中的SSL状态。要在Windows中执行此操作,请打开开始菜单并搜索Internet选项。单击出现的结果,将弹出Internet属性窗口。跳转到Content并单击清除SSL状态:

    在Windows中清除SSL状态

    在Windows中清除SSL状态

    清除 SSL slate 将删除本地存储在您计算机上的所有证书。下次您重新加载网站时出现SSL连接错误,浏览器将尝试重新验证其证书,并在此过程中可能会清除错误。

    如果您使用的是macOS,则清除SSL状态的方式略有不同。打开您的Utilities菜单并转到Keychain Access。在左侧菜单中选择Keychains下的System选项,您将看到系统本地存储的所有SSL证书的概述:

    访问macOS的SSL状态

    访问macOS的SSL状态

    您可以单独选择证书并手动删除它们。如果您发现您尝试访问的网站的证书,请先删除该证书,然后检查 SSL 连接错误是否仍然存在。

    在这个阶段,如果所有其他方法都失败了,请暂时禁用您的防病毒软件和防火墙。我们建议将此作为最后的手段,因为在大多数情况下,您的防病毒软件不会导致SSL连接问题。

    如果您尝试了所有修复但没有任何效果,则可以假设SSL连接问题出在服务器上。

    2. 如何修复Firefox中的SSL连接错误

    在 Firefox 中修复 SSL 连接错误的工作方式与其他浏览器非常相似。您可以按照上一节中的说明实施以下修复:

    1. 检查系统的日期和时间并进行调整。
    2. 清除您的本地 SSL slate。

    如果这些解决方案都不起作用,那么是时候清除Firefox浏览器cookie和缓存了。为此,请转到“选项”菜单并跳转到“隐私和安全”选项卡。然后单击Cookie和站点数据下的清除数据按钮:

    清除Firefox中的站点数据

    清除Firefox中的站点数据

    再次尝试访问出现SSL连接错误的网站。如果您的浏览器无法建立连接,请检查是否有可以更新的新版本Firefox

    3. 如何修复Safari中的SSL连接错误

    到目前为止,我们已经针对跨操作系统工作的 SSL 连接错误进行了多项修复。如果您使用的是 Safari,请按照Google Chrome部分下给出的相同说明开始操作:

    1. 检查系统的日期和时间并进行调整。
    2. 清除macOS中的本地SSL状态。

    如果SSL连接错误仍然存​​在,您可以继续并清除Safari浏览器cookie和缓存。如果您使用的是iMac、Macbook、iPhone或iPad,请参阅此处的确切说明:

    1. 打开Safari设置菜单。
    2. 单击清除历史记录

    顺便说一句,请尝试访问之前出现SSL连接错误的网站。除非您正在处理服务器端配置问题,否则该错误现在应该消失了。

    4. 如何修复iPhone和iPad上的SSL连接错误

    在iPhone或iPad上修复SSL连接错误的过程与在macOS上的修复过程相同。首先,您需要检查设备的日期和时间是否同步。要访问移动设备的日期和时间设置:

    1. 打开“设置”应用,然后选择“常规” >“日期和时间”
    2. 检查是否启用了自动设置选项。如果不是,请打开它。
    3. 手动检查您的设备是否使用正确的时区。

    更新日期和时间设置后,您可以继续清除浏览器的cookie和缓存。为此,请打开设置应用程序并选择Safari >清除历史记录和网站数据

    清除iOS上的Safari浏览数据

    清除iOS上的Safari浏览数据

    如果您在iOS设备上安装了不同的浏览器,过程应该仍然相似。

    不幸的是,最新版本的iOS删除了在iPhone或iPad上清除SSL选项卡的选项,因此这不是一个可行的解决方案。如果上述修复均无效,则可以假设问题出在服务器端。

    5. 如何修复Android上的SSL连接错误

    修复 Android 上的 SSL 连接错误相对简单。首先,继续检查您的时间和日期设置,看看它们是否准确。

    打开“设置”应用程序,然后点击“常规管理” >“日期和时间”。然后检查是否启用了自动日期和时间设置:

    更新Android中的日期和时间设置

    更新Android中的日期和时间设置

    请务必注意,与 iOS一样,Android不包含用于清除SSL状态或删除单个证书的选项。修复SSL连接错误的方法是清除Chrome浏览数据。这样做:

    1. 打开Chrome浏览器并访问其设置菜单。
    2. 转到隐私和安全
    3. 点击清除浏览数据
    4. 选择浏览器的Cookie 和站点数据以及缓存的图像和文件选项,然后点击清除数据。

    清除Chrome网站数据后,检查SSL连接错误是否仍然存在。如果是这样,很可能是服务器端配置问题。

    6. 如何修复Facebook上的SSL连接错误

    如果您在Facebook上遇到SSL连接错误,您可以确定这不是服务器端问题。这意味着您正在处理本地配置问题。以下是您应该实施的修复:

    1. 调整本地时间和日期设置。
    2. 清除浏览器的缓存和cookie。
    3. 清除您操作系统的SSL状态或删除Facebook的任何本地证书。

    您可以在本文的Google Chrome部分中找到有关在Windows和macOS上调整日期和时间设置的说明。我们还提供了有关清除Chrome、Firefox和Safari浏览器cookie和缓存的说明。

    7. 如何修复Gmail上的SSL连接错误

    尝试使用移动应用访问Gmail时不会遇到SSL连接错误。但是,如果您使用Chrome、Firefox或Safari访问Gmail的网络服务,则可能会弹出 SSL 错误。在这种情况下,您应该:

    1. 调整您的本地时间和日期设置(查看上面的Google Chrome部分以获取说明)。
    2. 清除浏览器的缓存和cookie。
    3. 清除操作系统的SSL状态或删除Gmail的所有本地证书。

    如果其他一切都失败了,您可以在尝试暂时禁用防火墙或将浏览器更新到最新版本的同时,使用移动应用访问Gmail。

    8. 如何修复YouTube上的SSL连接错误

    YouTube的SSL连接错误可能是由于您的操作系统或浏览器中的本地配置错误造成的。如果您在YouTube中遇到SSL错误:

    1. 调整您的本地时间和日期设置(查看上面的Google Chrome部分以获取说明)。
    2. 清除浏览器的缓存和cookie。
    3. 清除您操作系统的SSL状态或从YouTube中删除任何本地证书。

    我们在本文前面提供了有关清除Chrome、Firefox和Safari浏览器缓存和cookie的说明。同样,您可以通过查看前面部分中的Chrome和Safari说明来找到有关如何清除SSL状态的分步指南。

    小结

    SSL连接错误有多种形式和大小。如果您正在处理服务器端错误,除了等待站点所有者修复它或继续进行不安全的连接之外,您通常无能为力。

    也就是说,您可以尝试几种可能解决此问题的本地配置修复,包括:

    1. 调整您的时间和日期设置。
    2. 清除浏览器的cookie和缓存。
    3. 清除操作系统的SSL状态。
  • 如何修复NET::ERR_CERT_AUTHORITY_INVALID错误

    错误类型:
    浏览器错误
    错误名称:
    证书颁发机构无效
    英文名称:
    NET::ERR_CERT_AUTHORITY_INVALID
    错误描述:
    顾名思义,当您的浏览器无法验证您网站的SSL证书的有效性时,就会出现此问题。如果您尚未设置证书或为您的网站使用HTTP(不推荐),则不应遇到此错误。
    错误变体:
    NET::ERR_CERT_AUTHORITY_INVALID
    NET::ERR_CERT_COMMON_NAME_INVALID
    NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
    NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
    NET::ERR_CERT_DATE_INVALID
    SSL CERTIFICATE ERROR
    更多信息

    如何修复NET::ERR_CERT_AUTHORITY_INVALID错误

    即使您的网站上安装了SSL证书,网站访客也可能会遇到NET::ERR_CERT_AUTHORITY_INVALID错误。尽管名称令人生畏,但无效的证书颁发机构错误并不是您应该恐慌的事情。

    简而言之,您的浏览器无法识别您的证书的有效性。为了让您“安全”,它会显示此错误,因此您知道发生了一些可疑的事情。但是,作为站长,您可以采取很多措施来解决问题。

    在本教程中,我们将讨论错误消息的含义,以及它在不同浏览器中的报错信息。然后我们将教您如何通过涵盖所有可能的原因来修复NET::ERR_CERT_AUTHORITY_INVALID错误。

    1. NET::ERR_CERT_AUTHORITY_INVALID错误是什么
    2. NET::ERR_CERT_AUTHORITY_INVALID错误的不同变体
    3. 如何修复NET::ERR_CERT_AUTHORITY_INVALID错误

    NET::ERR_CERT_AUTHORITY_INVALID错误是什么

    顾名思义,当您的浏览器无法验证您网站的SSL证书的有效性时,就会出现此问题。如果您尚未设置证书或为您的网站使用HTTP(不推荐),则不应遇到此错误。

    一般来说,无效证书颁发机构错误主要有以下三个原因。让我们依次分解每一个:

    1. 您正在使用自签名SSL证书。使用自签名证书可以为您省钱,但由于浏览器无法验证其有效性,您的访问者可能会遇到相关错误。浏览器警告会吓跑很多用户,因此我们建议不要使用这种方法。
    2. 您的证书已过期。SSL证书过期作为安全预防措施。您的证书的持续时间可能会有所不同,但在某些时候,您需要对其进行续订或自动执行续订过程(某些权威机构和网络主机使您可以轻松完成此操作)。
    3. 该证书来自不受信任的源。与自签名证书一样,如果浏览器无法验证生成证书的机构,您将看到错误。

    请记住,每次用户使用SSL证书访问网站时,他们的浏览器都需要对其进行验证和解密。如果在该过程中出现任何错误,他们会看到警告。

    在很多情况下,浏览器会主动阻止用户访问网站以保护他们。这通常以“Your Connection is Not Private” 错误的形式出现。正如您可能想象的那样,如果它发生在您自己的网站上,那将是一个巨大的问题。

    有时,由于本地配置设置,您可能会遇到NET::ERR_CERT_AUTHORITY_INVALID错误。在接下来的部分中,我们将向您展示此错误可能出现的多种情况,然后我们将讨论如何对其进行故障排除。

    NET::ERR_CERT_AUTHORITY_INVALID错误的不同变体

    错误出现的方式可能会有所不同,具体取决于您使用的浏览器。您的操作系统和证书的配置也会在出现的不同错误消息中发挥作用。

    考虑到这一点,让我们逐个查看NET::ERR_CERT_AUTHORITY_INVALID错误的最常见变体。

    Chrome浏览器

    当您在Chrome中遇到此错误时,浏览器会立即告诉您 “Your Connection is Not Private”。由于浏览器无法识别您的证书的有效性,因此无法加密您的数据。

    这意味着如果您继续,您需要自担风险。错误消息如下所示:

    攻击者可能试图从domain.com窃取您的信息(例如,密码、消息或信用卡)。

    Chrome中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Chrome中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Chrome中此错误的常见变体包括以下代码:

    在每种情况下,Chrome都会查明证书中的错误来源。如果您愿意,浏览器可以让您继续访问该网站,但它会警告您不要这样做。

    Firefox浏览器

    Firefox不会浪费任何时间告诉您您可能遇到了潜在的安全风险。更重要的是,在解释潜在原因和告诉您不要惊慌时,该浏览器比Chrome做得更好。

    以下是主要错误消息的内容:

    Firefox检测到一个问题并且没有继续访问domain.com。该网站配置错误或您的计算机时钟设置为错误时间。该网站的证书可能已过期,这会阻止 Firefox 安全连接。如果您访问此站点,攻击者可能会尝试窃取您的密码、电子邮件或信用卡详细信息等信息。

    Firefox中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Firefox中的NET::ERR_CERT_AUTHORITY_INVALID错误

    但是,错误的这种变化不包括特定的代码。在大多数情况下,报错界面还将包含以下代码之一:

    • SEC_ERROR_UNKNOWN_ISSUER
    • SSL_ERROR_RX_MALFORMED_HANDSHAKE
    • MOZILLA_PKIX_ERROR_KEY_PINNING_FAILURE
    • SEC_ERROR_REUSED_ISSUER_AND_SERIAL

    如果您看到类似上述之一的错误代码,请确保将其复制到某处。这是浏览器告诉您哪里出错的方式。根据我们的经验,简单搜索特定的错误代码通常足以帮助您快速找到解决方案。

    微软Edge浏览器

    您在下面看到的Microsoft Edge错误消息应该看起来很熟悉。它几乎与Chrome显示的消息相同,包括代码:

    Edge中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Edge中的NET::ERR_CERT_AUTHORITY_INVALID错误

    错误也可以有不同的形式,包括以下内容:

    • DLG_FLAGS_SEC_CERTDATE_INVALID
    • DLG_FLAGS_INVALID_CA
    • DLG_FLAGS_SEC_CERT_CN_INVALID
    • NET::ERR_CERT_COMMON_NAME_INVALID
    • ERROR CODE: O

    与Chrome一样,这些错误消息可让您深入了解NET::ERR_CERT_AUTHORITY_INVALID错误的根源。

    Safari浏览器

    如果您是Safari用户,您会遇到“this connection is not private”错误的变体,这让您知道网站的证书和加密存在问题。以下是该消息的内容:

    该网站可能会冒充“domain.com”来窃取您的个人或财务信息。您应该返回上一页。

    Safari中的NET::ERR_CERT_AUTHORITY_INVALID错误

    Safari中的NET::ERR_CERT_AUTHORITY_INVALID错误

    该特定错误是由于证书过期造成的。正如我们之前提到的,过期的证书是NET::ERR_CERT_AUTHORITY_INVALID错误的最常见原因之一。

    如何修复NET::ERR_CERT_AUTHORITY_INVALID错误

    既然您知道它在大多数主要浏览器中的样子,是时候看看如何解决NET::ERR_CERT_AUTHORITY_INVALID错误了。早些时候,我们讨论了其最常见的原因。但是,我们还提到您的本地配置在某些情况下可以触发它。

    这意味着这个问题有很多潜在的解决方案。为简单起见,我们将首先解决三个最常见的罪魁祸首,即过期、自签名和“不可信”的证书。然后我们将转向更通用的解决方案。

    以下是我们将介绍的内容:

    1. 运行SSL服务器测试
    2. 从有效机构获取证书
    3. 更新您的SSL证书
    4. 尝试重新加载页面(或使用隐身模式)
    5. 清除浏览器的缓存和Cookie
    6. 同步计算机的时钟
    7. 尝试使用不同的网络
    8. 禁用您的VPN或防病毒软件
    9. 清除计算机的SSL状态

    1. 运行SSL服务器测试

    如果您在错误开始出现前不久安装了SSL证书,则安装过程中可能出现问题。如果您手动安装证书,而不是通过您的Web主机安装,这通常会发生。

    检查证书是否正确安装的最简单方法是使用SSL检查工具,例如Qualys SSL Labs提供的工具。这个特殊的工具可以免费使用。

    您所要做的就是输入出现错误的域,然后单击“Submit按钮:

    运行SSL检查

    运行SSL检查

    现在,等待几分钟,等待结果出现。理想情况下,您应该获得 A+,并且所有证书都获得满分:

    SSL测试结果

    SSL测试结果

    如果您没有获得满分,请向下滚动到工具显示的证书列表。应该有一个部分告诉您您的证书是否受信任。如果该工具给您一个负面的结果,那么您将需要安装来自受信任来源的证书。

    2. 从有效机构获取证书

    现在没有理由使用自签名证书。如果成本是唯一因素,您可以从Let’s Encrypt获得免费证书。由于它是一个有效的授权机构,每个浏览器都会识别您的证书的有效性:

    Let's Encrypt主页

    Let’s Encrypt主页

    但是,对于某些网站,您需要的不仅仅是免费证书。免费证书需要经常更新,这可能是件苦差事。高级证书提供更多好处,例如数据泄露时的保险、多个域的加密等等。

    特别是对于电子商务网站,支付高级SSL证书是值得的。如果您确实购买了证书,请确保它来自有效的授权机构,以避免遇到NET::ERR_CERT_AUTHORITY_INVALID错误。

    3. 更新您的SSL证书

    出于安全目的, SSL证书需要经常更新。续订过程会验证您域的“身份”,如果没有它,证书将失去部分有效性。Let’s Encrypt的免费证书每90天更新一次,而付费选项的使用寿命更长。

    当期限结束时,如果您的虚拟主机不为您处理,您将需要手动更新您的证书。无论如何,Let’s Encrypt会在您的证书即将到期时与您联系,以便您提前续订。但是,根据您使用的虚拟主机,您可能无法通过控制面板访问续订选项。

    Certbot主页

    Certbot主页

    如果您有权访问您的服务器,则可以使用Certbot工具通过命令行安装和更新SSL证书

    续订SSL证书后,请再次尝试加载您的网站,以查看NET::ERR_CERT_AUTHORITY_INVALID错误是否仍然存在。

    4. 尝试重新加载页面(或使用隐身模式)

    如果上述修复均无效,则可以直接从您的计算机开始故障排除。

    在许多情况下,当您尝试重新加载页面时,NET::ERR_CERT_AUTHORITY_INVALID错误会自行消失。这样做只需要一秒钟,所以尝试不会有什么坏处。

    如果多次重新加载后错误仍然存​​在,我们建议您尝试使用“隐身模式”访问网站 如果您的浏览器提供该选项):

    Chrome的隐身模式

    Chrome的隐身模式

    如果网站在隐身模式下正常加载,则意味着错误可能是由您的浏览器尝试加载页面的过时缓存版本引起的。这为您提供了足够的信息来直接解决问题(我们将在下一节中看到)。

    5. 清除浏览器的缓存和Cookie

    如果将浏览器切换到隐身模式使NET::ERR_CERT_AUTHORITY_INVALID错误消失,则问题可能与浏览器的缓存有关。

    清除缓存和cookie很容易,但过程会因您使用的浏览器而异。您可以在下面找到在所有主要浏览器中清除缓存的说明:

    另一种解决方案是尝试强制刷新您的网站 ,这样您就不必删除整个缓存。然而,强制刷新有时不起作用,因此清除缓存是我们推荐的解决方案。

    6. 同步你电脑的时钟

    NET::ERR_CERT_AUTHORITY_INVALID的最常见原因之一是因为您的计算机设置了错误的日期或时间。澄清一下,设备时钟的错误会干扰浏览器验证网站证书的能力。

    好消息是,如果这是问题所在,则很容易解决。如果您发现计算机时钟与当前时间之间存在差异,您可以以秒为单位进行调整。具体如何执行取决于您使用的操作系统 (OS)。

    Windows

    转到系统托盘并右键单击计算机的时间,然后选择显示“调整日期/时间”的选项:

    在Windows中调整时间

    在Windows中调整时间

    将出现一个设置窗口。在Synchronize your clock下查找显示Sync now的选项,然后单击它:同步您的计算机时钟。

    同步您的计算机时钟

    同步您的计算机时钟

    如果您有Internet连接,Windows将确保日期和时间正确。为避免将来出现此问题,我们建议您启用自动设置时间选项。此设置应确保您的计算机始终具有正确的时间。

    Mac电脑

    如果您使用的是macOS,同步过程也非常简单。您所要做的就是按照以下步骤操作:

    在macOS中调整时间

    在macOS中调整时间

    1. 在Apple菜单中选择系统偏好选项。
    2. 单击日期和时间图标。
    3. 打开自动设置日期和时间选项。

    在关闭设置屏幕之前,请浏览时区选项卡并确保您使用的是正确的时区。完成后,您可以检查NET::ERR_CERT_AUTHORITY_INVALID错误是否仍然存在。

    7. 尝试使用不同的网络

    在某些情况下,当您使用公共网络时会弹出NET::ERR_CERT_AUTHORITY_INVALID错误,例如您可以在咖啡店或旅游景点中找到的网络。这些网络通常不会安全地路由流量,这可能会触发错误。

    如果您的计算机使用公共网络,我们建议您尝试使用智能手机的移动数据通过智能手机访问您的网站。您在这里的目标是确定是否是原始网络导致了问题。

    如果在使用移动数据时错误消失,那么您就知道需要切换网络。如果您经常使用公共互联网访问,保护您隐私的另一个选择是注册虚拟专用网络 (VPN)。

    即使您使用的是不安全的访问点,良好的 VPN 服务也将有助于保护您的数据。如果您想使用优质的 VPN 服务,则需要付费,但如果您总是在旅途中,这笔费用是值得的。

    8. 禁用您的VPN或防病毒软件

    如果您已经在使用VPN并且遇到NET::ERR_CERT_AUTHORITY_INVALID错误,则服务本身可能会触发它。

    另一个常见的罪魁祸首是防病毒软件。在您尝试了所有其他方法后,我们建议您暂时关闭VPN并禁用防病毒软件。然后尝试再次访问您的网站并使用强制刷新以确保它不会从浏览器的缓存中加载。

    如果错误消失,请尝试重新启用这两项服务,一次一项,然后查看是否再次收到无效证书通知。这会让你知道哪个有问题。然后,您可以选择尝试更新软件、联系其支持团队寻求帮助,或寻找替代解决方案。

    9. 清除计算机的SSL状态

    您的计算机会临时保存您访问的网站的证书的缓存副本,因此不必在您每次访问它们时都运行整个验证过程。

    您可以将SSL状态视为缓存,仅用于证书。与缓存一样,当您遇到无效的证书颁发机构错误时,您可以擦除计算机的SSL状态。

    在Windows中,您可以通过从控制面板访问Internet选项菜单并移动到内容选项卡来执行此操作:

    在Windows中清除SSL状态

    在Windows中清除SSL状态

     

    单击“清除SSL状态”按钮,关闭窗口,然后尝试重新加载您的网站。

    如果您使用的是macOS,并且过去曾接受过不受信任的证书,则可能需要从Mac钥匙串中删除为其创建的证书例外。

    为此,请单击Finder图标,然后依次单击Go>Utilities>Keychain Access

    macOS中的钥匙串访问

    macOS中的钥匙串访问

    类别部分下,选择证书。任何不受信任的证书都应该在其名称下有一个红色的“X”。要删除它们,请单击 屏幕顶部的“ 编辑”,然后单击“删除”

    小结

    如果您无法确定导致错误的原因,则NET::ERR_CERT_AUTHORITY_INVALID错误可能需要一段时间才能进行故障排除。另外,如果您的访问者也看到它,这可能会损害您的流量和声誉。

    好消息是大多数修复只需很少的时间即可实施。您首先要确保您的SSL证书是最新且有效的,然后执行一些基本的故障排除任务,例如重新加载页面和清除浏览器的缓存。

    之后,您可以继续进行更复杂的修复,例如清除SSL状态和运行SSL服务器测试。

  • 如何修复NET::ERR_CERT_COMMON_NAME_INVALID错误

    错误类型:
    浏览器错误
    错误名称:
    证书通用名称无效
    英文名称:
    NET::ERR_CERT_COMMON_NAME_INVALID
    错误描述:
    正如错误消息所述,NET::ERR_CERT_COMMON_NAME_INVALID背后的根本问题是您的SSL证书上的通用名称由于某种原因无效。
    错误变体:
    Your connection is not private
    This site is not secure
    Your connection is not secure
    更多信息

    如何修复NET::ERR_CERT_COMMON_NAME_INVALID错误-1

    通过安全超文本传输​​协议 (HTTPS)加载您的网站是一项关键的网络安全最佳实践。但是,如果您没有正确安装安全套接字层 (SSL) 证书,您可能会遇到许多错误,例如NET::ERR_CERT_COMMON_NAME_INVALID。

    诚然,解决此错误可能有点棘手,因为它可能出现在您的浏览器中的原因有很多。如果您可以缩小原因,解决此 SSL 问题根本不需要很长时间。

    在本文中,我们将解释NET::ERR_CERT_COMMON_NAME_INVALID错误的含义,并向您展示它在各种浏览器中的外观示例。然后我们将分享您可以用来修复它的几种方法。

    1. 了解导致NET::ERR_CERT_COMMON_NAME_INVALID错误的原因
    2. NET::ERR_CERT_COMMON_NAME_INVALID错误的变体
    3. 如何修复NET::ERR_CERT_COMMON_NAME_INVALID错误

    了解导致NET::ERR_CERT_COMMON_NAME_INVALID错误的原因

    在我们深入研究导致NET::ERR_CERT_COMMON_NAME_INVALID错误的原因之前,让我们分解相关术语。在“common name”这个错误的引用是在域上的SSL证书已安装。

    例如,如果您的网站位于mydomain.com,则您的SSL证书上的通用名称将是mydomain.com。因此,正如错误消息所述,NET::ERR_CERT_COMMON_NAME_INVALID背后的根本问题是您的SSL证书上的通用名称由于某种原因无效。

    通常,这意味着您的证书上的名称与其安装的域不匹配。但是,还有其他情况可能会导致此消息出现在您的浏览器中,包括:

    如您所见,许多不同的因素都可能导致NET::ERR_CERT_COMMON_NAME_INVALID错误。这可能会使确定正确的解决方案变得困难,但一点耐心将有助于您解决问题。

    NET::ERR_CERT_COMMON_NAME_INVALID错误的变体

    我们将很快深入研究NET::ERR_CERT_COMMON_NAME_INVALID错误的解决方案。但是,首先,您需要能够在浏览器中识别它。

    下面是这个问题在网络上最流行的客户端中的样子。

    Chrome浏览器

    像许多其他与HTTPS相关的错误一样,谷歌浏览器通过显示“Your connection is not private”警告来表示存在常见的名称不匹配:

    Google Chrome中的NET::ERR_CERT_COMMON_NAME_INVALID错误

    Google Chrome中的NET::ERR_CERT_COMMON_NAME_INVALID错误

    您将看到主要消息下方列出的特定问题 (NET::ERR_CERT_COMMON_NAME_INVALID)。看到此屏幕的用户可以选择使用HTTP继续访问您的站点。

    此消息有可能吓跑许多潜在访客。

    Firefox浏览器

    Firefox 提供了一个稍微不同的通用名称不匹配错误的变体。在“Your connection is not secure”标题下,它会告诉您您尝试访问的网站配置不正确,并建议您不要访问它。

    您可能还会看到一条消息,内容为“Warning: Potential Security Risk Ahead(警告:潜在的安全风险)”:

    Mozilla Firefox中的安全风险警告

    Mozilla Firefox中的安全风险警告

    它也可能在下面显示更具体的错误消息,指出安全证书无效并且仅配置为使用列出的域名。

    您还将看到“SSL_ERROR_BAD_CERT_DOMAIN”代码。

    Safari浏览器

    在Safari中,相应的错误消息显示为“Safari can’t verify the identity of the website(Safari无法验证网站的身份)”或“Safari can’t open the page(Safari无法打开页面)”,然后是您尝试访问的域。

    它还可能声明站点的SSL证书无效或无法建立安全连接:

    Safari浏览器出错

    Safari浏览器出错

    与其他浏览器相比,Safari的常见名称不匹配错误消息有些含糊。

    如果您看到此错误窗口,则其背后可能还有其他与SSL相关的问题,因此请务必寻求各种解决方案。

    IE浏览器

    Internet Explorer切入正题,并通知您“此站点不安全(This site is not secure)”。并表示SSL证书的可信度存在问题。此消息后可能会跟随一些不同的规范:

    Internet Explorer中的安全证书警告

    Internet Explorer中的安全证书警告

    与Chrome中的NET::ERR_CERT_COMMON_NAME_INVALID错误相当的问题的问题通常是:“该网站提供的安全证书是针对不同网站的地址颁发的。”

    它还将为访问者提供一些潜在的解决方案,例如在他们输入的URL中添加或删除“www”。

    但是,此类修复只是暂时的。持续存在的错误仍可能会损害您网站的可信度并阻止您增加流量,因此最好找到问题的根源并迅速解决。

    如何修复NET::ERR_CERT_COMMON_NAME_INVALID错误

    正如您现在所知,NET::ERR_CERT_COMMON_NAME_INVALID错误有很多可能的原因。因此,它也有很多潜在的修复方法。您可以尝试在您的网站上解决此问题的九种方法。

    1. 验证您的SSL证书是否正确

    NET::ERR_CERT_COMMON_NAME_INVALID错误的最基本原因是您站点的域与您的SSL证书上列出的通用名称不匹配。因此,您要尝试的第一个修复是查看您的证书以确定它是否配置错误。

    在整篇文章中,我们将展示在Google Chrome中解决此错误的示例。但是,其他浏览器应该使您能够通过类似的步骤完成相同的结果。

    首先,单击URL栏中的“不安全(Not Secure)”警告。在打开的菜单中,选择Certificate证书 (Invalid无效)

    在Google Chrome中打开证书检查器

    在Google Chrome中打开证书检查器

    这将打开一个小窗口,显示您的SSL证书的详细信息:

    在Google Chrome中检查网站的SSL证书

    在Google Chrome中检查网站的SSL证书

    此处列出的域应与您尝试访问的域相匹配。如果没有,您就会知道您的证书配置错误。

    最好的解决方案是从您的站点中删除证书并安装一个新证书。

    验证通配符SSL证书

    当涉及通配符SSL证书时,NET::ERR_CERT_COMMON_NAME_INVALID错误会变得稍微复杂一些 。这种类型的证书旨在加密多个子域的数据。

    因此,不是在证书上列出一个通用名称,而是 使用诸如*.example.com 之类的子域级别。如果您安装了通配符证书并且看到NET::ERR_CERT_COMMON_NAME_INVALID错误,则可能意味着您的证书不涵盖您尝试访问的子域。

    在浏览器中验证SSL证书时请记住这一点。另请注意,通配符SSL证书仅保护一个子域级别。例如,您需要为*.example.com 和*.subdomain.example.com 提供单独的证书。

    验证主题备用名称 (SAN) 证书

    主题备用名称 (SAN) 证书可以加密指向同一站点的多个域的数据。这可能包括www和非www变体、子域和顶级域 (TLD)变体。

    如果您尝试访问的站点使用SAN证书,则在您的浏览器中验证 SSL 证书时,您可能需要做一些进一步的挖掘。

    在Chrome中,单击证书窗口中的详细信息

    Google Chrome中证书检查器窗口的“详细信息”选项卡

    Google Chrome中证书检查器窗口的“详细信息”选项卡

    向下滚动,直到找到标有Extension Subject Alternative Name的部分。在它下方,您应该会看到证书保护的所有域的列表。

    2. 检查错误配置的重定向

    如果您将站点从一个域重定向到另一个域, 并且没有在第一个域上安装SSL证书,则可能会导致错误。例如,许多SSL证书不会自动说明您网站的www和非www版本。

    假设您将www.example.com设置为重定向到example.com。如果您在example.com上而不是在www.example.com上安装 SSL 证书,您可能会看到NET::ERR_CERT_COMMON_NAME_INVALID错误。

    如果您不确定您的网站是否以这种方式重定向访问者,您可以使用Redirect mapper进行检查:

    重定向映射器工具

    重定向映射器工具

    此工具仅检查 您网站的HTTP和HTTPS版本之间以及www和非www版本之间的重定向。

    如果您发现重定向干扰了您的SSL证书,您可以尝试几种解决方案。一种是将证书上的通用名称更改为正确版本的域。

    您还可以为要重定向的域获取另一个证书,或者获取涵盖两个域的SAN证书。对于通配符域,您需要列出要加密的每个子域,而不是在它们之间重定向。

    3. 确保您的WordPress地址和站点地址匹配

    在没有安装SSL证书的情况下,意外地将您的站点地址切换到HTTPS是相当容易的,尤其是在WordPress中。无论您认为自己是在实施安全最佳实践,还是只是在网站设置中闲逛,您都可能无意中导致了NET::ERR_CERT_COMMON_NAME_INVALID错误。

    解决这个问题相当简单。

    在您的WordPress仪表板中,导航到设置>常规。在那里,确保您的WordPress地址站点地址匹配:

    检查WordPress地址和站点地址设置

    检查WordPress地址和站点地址设置

    此外,如果这些URL使用HTTPS而您没有安装SSL证书,请将它们更改为HTTP。请记住保存您所做的任何编辑。

    如果进行此切换后错误仍然存​​在,您可能还需要通过 hpMyAdmin更改数据库中的地址。

    您可以通过您的主机帐户访问此程序。通过单击左侧边栏中的名称打开您站点的数据库,然后访问wp_options表:

    检查phpMyAdmin中的siteurl和home行

    检查phpMyAdmin中的siteurl和home行

    查找siteurl home行。根据需要编辑地址,然后检查您是否可以访问您的站点。

    4. 确定您的站点是否使用自签名SSL证书

    当您通过Let’s Encrypt或其他信誉良好的来源获得SSL证书时,它由公认的证书颁发机构 (CA) 签署。自签名证书不受CA支持,而是由用户创建。

    自签名证书不如CA认可的证书安全。一些用户发现它们很有吸引力,因为它们是免费的,但Let’s Encrypt也免费提供授权的SSL证书。除了为内部服务器目的或localhost use设置一个之外,真的没有理由使用自签名证书。

    由于它们不提供授权证书所提供的全面保护,浏览器通常将使用自签名证书的站点标记为“不安全”。在某些情况下,这可能会导致NET::ERR_CERT_COMMON_NAME_INVALID错误。

    您可以使用我们在本文前面描述的第一种方法检查证书的CA。此数据将列在证书信息弹出窗口中:

    在Google Chrome中检查CA的SSL证书

    在Google Chrome中检查CA的SSL证书

    如果您认为您的站点使用自签名证书并且您不是开发人员,那么最好的做法是联系为您构建站点的人员并要求他们将其删除。这样,您可以用授权的替换它。

    如果您有意安装了自签名证书,则可以使用浏览器对其进行身份验证以克服错误。此过程因您的浏览器和操作系统而异,通常比简单地安装Let’s Encrypt证书更困难。

    5. 清除您的SSL状态和浏览器缓存

    如果您的证书配置中的所有内容看起来都正确,但您仍然看到NET::ERR_CERT_COMMON_NAME_INVALID错误,则您可能需要清除SSL状态。浏览器可能会缓存SSL证书以加快加载时间。如果您刚刚安装了新证书,即使一切正常,您仍可能会看到错误消息。

    同样,此过程因您的浏览器和操作系统而异。在本示例中,我们将重点介绍Chrome,但会向您展示如何在Windows和macOS上清除SSL状态。

    对于Windows,打开开始菜单并输入Internet选项。选择出现的相同选项,然后转到Internet选项窗口中的内容选项卡。现在单击清除SSL状态按钮:

    在Windows中清除SSL状态

    在Windows中清除SSL状态

    在macOS上,您需要使用钥匙串管理器来清除SSL状态。您可以通过转到设置 > 隐私和安全 > 管理证书在Chrome中访问它:

    在macOS上的Chrome中打开管理证书设置

    在macOS上的Chrome中打开管理证书设置

    查找为您尝试访问的域列出的证书。右键单击它并选择删除

    使用macOS钥匙串管理器删除证书数据。

    使用macOS钥匙串管理器删除证书数据。

    系统可能会提示您提供用户密码。

    在此处删除证书应该会清除您的SSL状态并解析NET::ERR_CERT_COMMON_NAME_INVALID(如果缓存损坏是原因)。

    清除浏览器缓存也是明智之举 。在Chrome中,这就像打开设置菜单并选择更多工具 > 清除浏览器数据一样简单:

    清除浏览器缓存

    清除浏览数据

    您还可以导航到您的隐私和安全设置以指定要清除的数据。只需确保 从选项列表中选择缓存的图像和文件

    6. 检查您的代理设置

    代理服务器,用于路由网络流量,以保留客户或原始服务器的匿名性。如果您的代理设置配置错误,则可能会限制您的Web访问并导致各种问题,包括SSL错误。

    为了防止此类问题,您需要重置代理设置。此过程因您使用的是Windows计算机还是Mac计算机而异。

    无论您使用哪种操作系统,您都可以通过谷歌浏览器访问您的代理设置,方法是导航到设置 > 高级 > 系统 > 打开您计算机的代理设置

    通过Google Chrome打开代理设置

    通过Google Chrome打开代理设置

    如果您使用的是Windows,这将打开Internet属性 窗口。单击连接选项卡,然后选择LAN设置 按钮并选择自动检测设置

    自动检测您的网络设置

    自动检测您的网络设置

    在 macOS 上,这将打开您的网络设置窗口。单击“代理” 选项卡并选择“自动代理配置”

    为macOS开启自动代理配置

    为macOS开启自动代理配置

    然后,您可以尝试再次访问您的站点,以查看错误是否已解决。

    7. 浏览器扩展冲突故障排除

    与WordPress插件一样,浏览器扩展并不总是能很好地相互配合。

    一些此类冲突可能会干扰您站点的HTTPS连接,从而导致各种错误。

    要查看浏览器扩展是否可能导致NET::ERR_CERT_COMMON_NAME_INVALID错误,请在隐身窗口中打开您的站点:

    谷歌浏览器中的隐身窗口

    谷歌浏览器中的隐身窗口

    这将减轻您安装的任何扩展的影响。如果您可以在隐身模式下正常访问您的网站,那么浏览器扩展程序可能是您遇到麻烦的根源。

    在这种情况下,最好的解决方案是一次禁用一个扩展以确定导致错误的原因。然后,您可以删除罪魁祸首以永久解决问题。

    8. 更改您的防病毒软件设置

    同样,防病毒软件可能会阻止正确的HTTPS连接。如果您在计算机上运行此类程序,请检查其设置以查看是否禁用了HTTPS扫描。如果是这样,您将需要启用它。

    如果您更改此设置并且问题没有消失,您可能需要考虑完全禁用该软件。如果这修复了NET::ERR_CERT_COMMON_NAME_INVALID错误,那么您可以联系防病毒程序的支持团队以获得进一步的帮助。

    当然,您不希望在很长一段时间内禁用防病毒软件,因为这会带来安全风险。因此,最好在等待支持人员的响应时重新打开它,并按照他们的指导解决错误,同时保持计算机的安全。

    9. 更新您的浏览器和操作系统 (OS)

    尝试访问某些网站时,过时的操作系统可能会导致错误。因此,确保您运行的是最新版本的Windows、macOS或Linux是明智之举。

    您还需要验证您的浏览器是否是最新的。要在Chrome中执行此操作,请打开“设置” 菜单,然后选择“帮助”>“关于Google Chrome”

    打开谷歌浏览器的关于部分

    打开谷歌浏览器的关于部分

    您可以在此处查看浏览器的版本并开启自动更新:

    查看您的Google Chrome版本

    查看您的Google Chrome版本

    如果Chrome不是最新版本,打开此屏幕应该会自动启动更新。

    小结

    当涉及到浏览器错误时,NET::ERR_CERT_COMMON_NAME_INVALID是一个很难修复的问题。但是,如果您可以缩小导致问题的范围,您就可以快速解决问题并保持您的网站在访问者中的可信度。

    作为修复此错误的第一步,我们建议首先在浏览器中检查您的SSL证书并查找任何配置错误的重定向。如果这些没有帮助,请开始查看我们在本指南中提到的所有其他方面。

  • 如何修复浏览器NET::ERR_CERT_DATE_INVALID错误

    错误类型:
    浏览器错误
    错误名称:
    您的连接不是隐私连接
    英文名称:
    NET::ERR_CERT_DATE_INVALID
    错误描述:
    在大多数情况下,该错误实际上不会阻止您访问该站点。您可以忽略它并点击进入您尝试访问的页面,但我们不建议这样做。
    错误变体:
    NET::ERR_CERT_AUTHORITY_INVALID
    NET::ERR_CERT_COMMON_NAME_INVALID
    NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
    NTE::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
    ERR_SSL_PROTOCOL_ERROR
    更多信息

    如何修复浏览器NET::ERR_CERT_DATE_INVALID错误

    有一个安装SSL证书应该提供安心使用你的网站的人。当NET::ERR_CERT_DATE_INVALID错误出现表明证书有问题时,它会阻止访问者访问您的网站,直到问题得到解决。

    这种情况可能会让网站所有者和用户都感到恼火。

    好消息是NET::ERR_CERT_DATE_INVALID错误是一个相当普遍的问题,可能的原因很多。您还可以尝试各种潜在的解决方案来重回正轨。这些都是相对简单的修复。

    在这篇文章中,我们将介绍NET::ERR_CERT_DATE_INVALID是什么,以及它在不同浏览器中的显示方式。然后我们会给你一些方法,你可以尝试修复它。最后,我们将看看几个特殊情况。

    1. 什么是NET::ERR_CERT_DATE_INVALID错误?
    2. NET::ERR_CERT_DATE_INVALID错误变体
    3. 如何修复NET::ERR_CERT_DATE_INVALID错误
    4. NET::ERR_CERT_DATE_INVALID和WordPress
    5. NET::ERR_CERT_DATE_INVALID和Let’s Encrypt

    什么是NET::ERR_CERT_DATE_INVALID错误?

    NET::ERR_CERT_DATE_INVALID错误通常被称为“您的连接不是隐私连接”,因为这是您在遇到它时经常收到的消息。发现此错误的最常见浏览器是Google Chrome,但在其他浏览器上也有变化:

    Firefox中的NET::ERR_CERT_DATE_INVALID错误消息。

    Firefox中的NET::ERR_CERT_DATE_INVALID错误消息。

    在大多数情况下,该错误实际上不会阻止您访问该站点。您可以忽略它并点击进入您尝试访问的页面,但我们不建议这样做

    虽然NET::ERR_CERT_DATE_INVALID错误并不罕见并且可以轻松修复,但它有时可能表明存在合法威胁。

    您可能会看到此错误的主要原因有几个:

    • 用户的计算机有问题。这可能包括他们计算机上的设置、防病毒软件或互联网连接。
    • 访问该站点的浏览器是问题所在。这可能是由于设置造成的,或者平台可能与正在使用的SSL证书不兼容。
    • 证书本身可能有问题。在此特定错误的情况下,证书已过期。

    无论错误的原因是什么,您都希望快速修复它,因为它会影响流量。看到此错误还可能引发有关您的站点是否安全的问题。

    NET::ERR_CERT_DATE_INVALID错误变体

    虽然您在使用Chrome时通常会遇到NET::ERR_CERT_DATE_INVALID错误消息,但其他浏览器有自己的错误版本。您的操作系统也会影响您看到的确切消息。

    让我们来看看其中的一些变化。

    Chrome浏览器

    Chrome中的错误文本明确指出您的连接不是私密的。您通常可以通过单击“高级” 按钮继续访问该站点,但存在一些风险:

    Chrome中的NET::ERR_CERT_DATE_INVALID错误消息。

    Chrome中的NET::ERR_CERT_DATE_INVALID错误消息。

    还有一些其他与SSL证书相关的错误,Chrome可能会警告您。您可以看到的一些错误代码包括:

    至少,您知道问题可能与站点的SSL证书有关。拥有特定的错误代码有助于查明确切的问题。

    Firefox

    Firefox通过在其安全警告周围显示亮黄色轮廓来引起您的注意。与Chrome一样,您通常可以忽略该通知并通过单击“高级” 按钮继续访问该网站:

    Firefox中的NET::ERR_CERT_DATE_INVALID错误消息。

    Firefox中的NET::ERR_CERT_DATE_INVALID错误消息。

    选择高级还会为您提供有关错误的更多信息。除了SEC_ERROR_EXPIRED_CERTIFICATE消息外,您可能还会看到以下变体之一:

    此警告还包含特定的错误代码,可帮助您更快地找到问题的根源。

    Edge浏览器

    Microsoft Edge的错误屏幕几乎与Chrome显示的相同。但是,Edge错误可能包括站点的SSL证书过期的天数:

    Microsoft Edge中的NET::ERR_CERT_DATE_INVALID错误消息。

    Microsoft Edge中的NET::ERR_CERT_DATE_INVALID错误消息。

    您可能会在显示的错误代码中看到一些变化:

    • DLG_FLAGS_SEC_CERTDATE_INVALID
    • DLG_FLAGS_INVALID_CA
    • DLG_FLAGS_SEC_CERT_CN_INVALID
    • NET::ERR_CERT_COMMON_NAME_INVALID
    • ERROR CODE: O

    与其他浏览器一样,Edge通常会为您提供继续访问该网站的选项。但是,有时浏览器不允许您加载站点,直到您解决了错误。

    Safari浏览器

    如果您使用的是Safari,您的警告可能会以弹出窗口的形式出现,而不是全屏显示。同样,通过单击“继续” 按钮继续访问可能不安全的网站是一个简单的过程:

    Safari中的NET::ERR_CERT_DATE_INVALID错误消息。

    Safari中的NET::ERR_CERT_DATE_INVALID错误消息。

    弹出窗口本身可能不会让你继续下去。 如果您想获得有关导致错误的原因的更多线索,则需要单击“显示证书”。此窗口将为您提供有关证书本身的一些详细信息,您可以使用这些详细信息来尝试诊断问题。

    如何修复NET::ERR_CERT_DATE_INVALID错误

    现在我们已经了解了NET::ERR_CERT_DATE_INVALID错误是如何在最流行的浏览器上出现的,让我们开始修复它。

    此错误可能源于许多不同的原因,因此我们将介绍您可以尝试的十种解决方案。

    1. 重新加载页面
    2. 不要使用公共 Wifi
    3. 检查您的日期和时间
    4. 判断证书是否过期
    5. 更新您的操作系统和浏览器
    6. 禁用您的防病毒软件
    7. 检查您的浏览器扩展
    8. 清除缓存和 Cookie
    9. 清除您的 SSL 缓存
    10. 更改您的域名系统 (DNS) 服务器

    1.重新加载页面

    我们不妨从最简单的解决方案开始:尝试刷新页面。您还可以尝试关闭并重新启动浏览器,然后再导航回同一页面。

    有时事情只是不按照应有的方式工作,最好尝试快速修复,而不是进行不必要的故障排除。尽管看起来不太可能,但您可能只是在更新SSL证书的过程中发现了网站所有者!

    2. 不要使用公共Wifi

    如果您在重新加载页面后仍然看到错误,请检查您的网络连接。如果您使用的是公共wifi,则您的连接实际上很可能不是私密的。为了安全起见,您可能需要注销。

    在您的移动设备上使用热点,并尝试重新访问该站点。如果您没有遇到错误消息,则问题很可能与wifi连接有关。

    您还可以尝试使用虚拟专用网络 (VPN)来查看错误是否仍然存在。如果您在第一次遇到问题时已经在使用VPN,另一方面,您可以尝试关闭VPN,因为它可能是罪魁祸首。

    3. 检查您的日期和时间

    这是另一个简单的解决方法。您的浏览器使用您计算机的时钟来验证站点的SSL证书未过期。如果您设置的时间不正确,则可能会触发此错误。

    即使您的计算机设置为自动同步,它仍然可以被抛弃。

    例如,如果您最近穿越了时区,您的笔记本电脑可能还没有跟上。因此,请检查以确保机器上的日期和时间准确无误。然后重新打开浏览器并尝试导航回该网站。

    4、判断证书是否过期

    SSL证书确实会过期,因此如果您在自己的网站上看到此错误,则可能需要重新颁发证书。您可以直接从Chrome快速检查。

    首先单击浏览器窗口右上角的三个点。然后选择更多工具 > 开发者工具

    在Google Chrome中检查SSL证书状态

    在Google Chrome中检查SSL证书状态

    导航到“安全” 选项卡,您可以在其中查看证书是否有效。您可以单击“查看证书” 按钮以获取更多详细信息,包括证书的到期日期:

    Google Chrome中的SSL证书详细信息

    Google Chrome中的SSL证书详细信息

    您还可以使用Qualys的SSL Server Test等工具 来检查您的证书的有效性。

    只需在框中输入您的域名,然后单击提交 按钮:

    Qualys SSL服务器测试

    Qualys SSL服务器测试

    执行测试可能需要几分钟时间。您的结果将包括对SSL配置的彻底分析,以及每个项目的字母等级。您需要特别注意SSL证书的到期日期。

    请注意,您可以使用这些方法在其他人的网站上检查SSL证书的有效性。但是,您只能尝试通知网站所有者他们的认证已过期。

    如果您自己的证书已过期,更新它应该处理NET::ERR_CERT_DATE_INVALID错误。

    某些托管服务提供商的控制面板不提供更新证书的方法。在这种情况下,您可能需要通过命令行执行续订。Certbot可以帮助您进行设置。

    您需要安装并运行一次Certbot。每当您的SSL证书到期时,它都会自动续订免费的SSL证书:

    Certbot将自动更新您的SSL证书

    Certbot将自动更新您的SSL证书

    无论您如何续订SSL证书,请务必标记您的日历,以便在出现问题之前进行处理。

    5. 更新您的操作系统和浏览器

    您应该始终安装最新版本的操作系统,因为旧版本一旦过时就可能不再受支持。更重要的是,SSL证书的某些部分不再适用于较旧的操作系统。

    如果您运行的是过时版本的操作系统,随着时间的推移,您可能会更频繁地遇到诸如NET::ERR_CERT_DATE_INVALID之类的错误。

    过时的浏览器也是如此。如果您有一段时间没有更新您的浏览器,您可能想要立即更新。即使浏览器是最新的,有时卸载并重新安装它也会有所帮助。

    6. 禁用您的防病毒软件

    有时,您的防病毒软件中可能存在触发NET::ERR_CERT_DATE_INVALID错误的设置。要对此进行测试,请尝试禁用您的防病毒软件并尝试访问该网站。 执行此操作时请务必强制刷新。

    如果您确定您的防病毒软件有问题,您首先要尝试更新到最新版本。如果更新后问题仍然存在,您也可以联系软件的支持团队。

    7. 检查您的浏览器扩展

    众所周知,Chrome上的第三方扩展有时会导致问题。根据您安装的扩展程序数量,此解决方案可能需要一些时间来测试:

    Google Chrome中的浏览器扩展

    Google Chrome中的浏览器扩展

    通过禁用它然后尝试加载页面,一次检查每个扩展。如果您的扩展程序之一似乎触发了错误,您可以尝试完全卸载它。

    8. 清除缓存和Cookie

    清除缓存是另一种可能需要一些时间的解决方案。您可以先尝试几件事来确定清除缓存是否有帮助。

    首先,以隐身模式访问该站点。如果这没有帮助,您可以尝试使用其他浏览器访问该站点。如果这两种方法中的任何一种都有效,那么清除浏览器缓存很有可能 会解决问题。

    此过程因浏览器而异:

    清除缓存和cookie后,您可以尝试重新打开浏览器并再次加载网站。

    9. 清除您的SSL缓存

    如果清除浏览器缓存不起作用,您可以尝试清除SSL缓存。SSL缓存存储您访问过的网站的凭据,以在您稍后重新连接时节省时间。

    但是,如果同时更新SSL证书,则SSL缓存可能会阻止您的浏览器识别更改。

    要在Windows上的Chrome中清除SSL状态,请导航到“控制面板” 并选择“网络和Internet”。在内容选项卡下,您将找到清除SSL状态的按钮:

    清除Windows中的SSL状态

    清除Windows中的SSL状态

    再次重新打开浏览器并导航到该网站。如果您仍然收到NET::ERR_CERT_DATE_INVALID错误,我们还有另一种解决方案可供您尝试。

    如果您使用的是macOS,则可能需要删除之前从不受信任的来源接受的SSL证书。

    为此,导航到Finder,然后单击Go >  Utilities >   Keychain Access

    macOS钥匙串

    macOS钥匙串

    接下来,单击位于“类别” 部分下的“证书”。不受信任的证书标有红色“X”。要删除一个,请单击Edit > Delete

    10. 更改您的域名系统 (DNS) 服务器

    您可能想尝试将域名系统 (DNS) 服务器更改为Google的公共DNS(也有可能是反过来操作),具体取决于您当前的设置。在对DNS设置进行任何更改之前,请确保记下当前设置,以防需要将其改回。

    要在Windows上更改DNS服务器,请首先打开控制面板。单击网络和Internet  >网络和共享中心,然后单击更改适配器设置。右键单击您的连接并选择属性

    接下来,选择Internet协议版本4或6,然后单击属性按钮。选择使用以下DNS服务器地址

    在Windows中更改DNS服务器地址

    在Windows中更改DNS服务器地址

    要使用Google的公共DNS,请在框中输入8.8.8.8和8.8.4.4。您也可以尝试Canflare的DNS,即1.1.1.1和1.0.0.1。单击确定并关闭窗口。您需要重新启动浏览器才能使更改生效。

    对于 macOS 用户,过程是相似的,只是有一些变化。

    首先,导航到系统偏好设置 并单击网络 图标:

    网络设置macOS

    网络设置macOS

    选择高级 按钮,然后选择DNS选项卡。接下来,单击“IPv4 或 IPv6 地址”旁边的(+) 图标

    macOS DNS网络窗口

    macOS DNS网络窗口

    一旦您进入新的DNS服务器。单击“确定”, 然后单击“应用” 以保存更改。

    如果您已经在使用Google的公共 DNS,您可以尝试返回到您的ISP的DNS服务器。只需删除Google的DNS,并确保选中自动获取DNS服务器地址

    NET::ERR_CERT_DATE_INVALID和WordPress

    如果您在 WordPress 网站上遇到此问题并且上述方法不起作用,您还可以检查以下几点:

    • 如果您的托管服务提供商安装了​​您的 SSL 证书,请与他们联系以解决此错误。
    • 如果您自己安装了证书,请尝试重新安装它
    • 确保您已 在您的网站上启用HTTPS。
    • 检查以确保您的URL都已更新。

    如果您仍然遇到死胡同,您可以尝试联系您的SSL证书颁发机构。他们应该能够帮助您查明问题。

    NET::ERR_CERT_DATE_INVALID和Let’s Encrypt

    Let’s Encrypt为拥有域名的任何人提供免费的SSL证书。但是,这些证书的有效期仅为90天。因此,与使用在其他地方获得的高级证书相比,您的证书过期的可能性更高。

    当您的Let’s Encrypt证书期限结束时,续订过程将取决于您的托管服务提供商。

    某些平台与Let’s Encrypt证书不兼容,某些提供商要求您自己手动处理续订。虽然Let’s Encrypt没有正式的支持团队,但您可以随时查看社区论坛寻求帮助。您会找到大量信息和知识渊博的志愿者,他们可以帮助您调查可能的解决方案。

    小结

    NET::ERR_CERT_DATE_INVALID错误有很多潜在的原因,这可能会使故障排除特别令人沮丧。但是,必须快速处理此问题。如果您在自己的网站上看到该错误,其他人也可能会遇到该错误。

    由于此错误的原因很多,我们为您提供了十种解决方案供您尝试。您只需重新加载网站并检查计算机上的日期和时间即可开始。然后,您可能会转向更复杂的方法,例如清除SSL状态或测试浏览器扩展。