| 企服解答
ssl错误无法建立安全连接的原因:1、私钥与证书不匹配;2、可能安装了默认的自签名证书;3、使用的不是专用IP主机。
ssl错误无法建立安全连接
SSL错误无法建立安全连接原因一:私钥与证书不匹配。
似乎 cPanel 找不到为此 SSL 证书创建的私钥。私钥与 CSR Key 一起生成。您可能错误地删除了此密钥。如果您在同一台服务器上安装了多个 CSR 密钥和私钥,cPanel 将无法找到正确的私钥。
解决方法:可以手动查找随CSR Key一起生成的原始私钥并将其粘贴到私钥框中。
SSL错误无法建立安全连接原因二:可能安装了默认的自签名证书。
因为主流浏览器不信任或不支持自签名 SSL 证书,但您的服务器 WHM / cPanel 设置可能配置了默认的 WHM 自签名 SSL。在常规实践中,所有 WHM 配置都设置自签名,并为此 SSL 中配置的所有域账户设置为共享 SSL。
解决方法:安信SSL证书建议使用SSL保护的域名购买专用的 SSL 证书。此专用SSL证书将由受信任的证书颁发机构(如Symantec、GeoTrust等)颁发,并在 SSL 中包含您的域名。因此,Web 浏览器将信任此 SSL,并且不会显示更多警告或消息。
SSL错误无法建立安全连接原因三:使用的不是专用IP主机。
确保未安装SSL证书的域拥有专用IP主机。专用IP托管是大多数SSL证书安装的主要要求。
解决方法:如果您在共享IP地址上托管多个域,并且安装了多个SSL证书,您可以尝试SNI支持IP地址配置。
| 扩展阅读
SSL错误的情况及解决办法:
1、"无法将这个证书验证到一个受信任的证书颁发机构"或者类似"该安全证书由您没有选定信任的公司颁发"等情况。
解决方法:出现的原因可能是由于该证书没有在浏览器信任的列表里,我们可将该证书安装到浏览器的"信任列表之中即可"具体的步骤是:浏览器中选项→内容选项卡→证书-→导入即可。如果是颁发机构不可信的话,推荐购买全球信任的SSL证书,比如沃通SSL证书兼容性非常好。
2、"此网站出具的安全证书域名与网站网址不一致"
解决方法:一个证书所对应的域名是具有唯一性的。如果你遇到网站出具的证书上的域名和网站本身域名不一样,系统都会报告和证书中域名不匹配,如果有相同主域名的多站点需要申请多域型SSL证书。
3、"访问网站看到的证书不是我安装的那张"
解决办法:遇到这种问题,我们可以检查一下是否在服务器相同的IP以及端口上,只安装了一张证书,SSL协议是只允许在一个IP端口上返回一张证书。解决这个问题可以通过分配不同的端口号或者不同的IP地址解决。
4、"网站证书已过期或还未生效"
解决办法:可查看该证书信息如下图红框所标识的有效起止日期,确定证书是否在有效期内,如在的话需查看电脑日期是否正确,如不在有效期需尽快联系证书颁发厂商。
5、"此页面中包含其他不安全的资源"
解决办法:弹出这些不安全因素的提示是由于网站页面上包含混合内容导致的,也就是说,网站页面上包含 http:// 的资源,也包含 https:// 的资源。通常这种情况是需要在网站页面上做一些调整,将http资源全部改为https资源调用才能去除不安全风险提示。
[免责声明]
文章标题: ssl错误无法建立安全连接
文章内容为网站编辑整理发布,仅供学习与参考,不代表本网站赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请及时沟通。发送邮件至36dianping@36kr.com,我们会在3个工作日内处理。