什么是SSL错误?SSL错误是浏览器无法与网站服务器建立安全连接当浏览器出于某种原因无法验证SSL证书的身份时,它不会将用户连接到该网站,而是警告他们该网站可能不安全。如果不及时修复,SSL证书错误会给网站带来安全、财务和声誉风险。

那么最常见的SSL错误有哪些?
1、浏览器不信任特定网站的SSL证书
所有流行的浏览器,如Chrome、Firefox、Safari、Opera和Internet Explorer都内置了识别可信根SSL证书的功能。这些证书由受监管的证书颁发机构(CA)颁发,也称为“根权限”,因此是根SSL证书。当浏览器遇到此类证书时,它会验证它们。但是,如果浏览器检测到SSL 证书不是由受信任的“根”之一签名的,它将显示连接错误。
出于安全原因,大多数CA在颁发SSL证书时添加了多层保护。他们不直接从根证书签署最终实体/网站证书,而是部署“中间证书”以生成到根证书的“信任链”。
这样,根证书将签署中间证书,中间证书将签署各个网站的证书。因此,最常见的SSL连接错误是由缺少中间SSL证书或存在自签名SSL证书引起的。
2、中间SSL证书丢失
如果网站管理员缺乏安装带有所有中间体的SSL证书的知识和经验,他可能会在此过程中出错。
正确的配置应该显示Internet浏览器将用来验证证书的信任链。受信任的根证书必须签署中间证书,而中间证书又签署服务器证书。
了解有关根证书和中间证书的更多信息。SSL 证书品牌(证书颁发机构)有专门的页面,我们可以在其中找到它们的根证书和中间证书。
3、网站有自签名证书
网站所有者或组织可以成为自己的证书颁发机构并签署自己的证书。自签名SSL证书是保护Intranet网络的可行解决方案,并且在需要加密开发服务器的测试环境中很方便。但是,它们不适合商业网站。浏览器不信任自签名证书并将其标记为不安全。
4、混合HTTP和HTTPS内容错误
为了让我们的SSL证书顺利运行,我们应该将每个文件托管在安全的来源上。我们的所有图像、视频、文档和脚本都必须来自HTTPS链接。否则,我们的访问者将收到一条安全警告,请求允许显示不安全的项目。
如果访问者单击是,连接将自动恢复为 HTTP。为避免此类错误,请确保将所有链接、引用、规范标签、插件/附加组件、robots.txt和网站管理员工具更新为网站的HTTPS版本。
5、SSL证书名称不匹配错误
这是ERR_SSL_VERSION_OR_CIPHER_MISMATCH 错误。要启动成功的 HTTPS 连接,SSL证书的域名必须与浏览器URL中的域名匹配。否则,浏览器会认为SSL证书属于不同的网址。如果证书属domain.com,但访问者在浏览器中键入www.domain.com 。购买SSL证书时,确保它同时支持“with”和“without”。网址。
当多个网站使用相同的共享托管环境和IP地址时,也会出现此错误。在这种情况下,服务器可能会错误地为错误的域提供SSL证书。为避免此类错误,请考虑使用单个多域(UCC/SAN)证书保护多个域。
6、证书颁发机构吊销的SSL证书
这是NET::ERR_CERT_REVOKED 错误。此错误的主要原因是证书颁发机构吊销了SSL证书。SSL撤销会取消已颁发的SSL证书并从网站中删除安全的HTTPS连接。
如果我们作为网站所有者遇到此错误,那是一个重要的危险信号。我们的证书密钥可能已被泄露,或者CA可能已将证书颁发给错误的站点。另一个可能的原因可能是DNS或网络问题导致我们的计算机无法访问CRL(证书吊销列表提供商)。
以上“什么是SSL错误?最常见的SSL错误有哪些?”的相关介绍,希望能帮助到大家了解!
Copyright © 2013-2020. All Rights Reserved. 恒讯科技 深圳市恒讯科技有限公司 粤ICP备20052954号 IDC证:B1-20230800.移动站


