5 распространенных ошибок SSL-сертификата (и как их исправить)

SSL ошибка WordPress

SSL-сертификаты – обязательный элемент любого современного сайта. Однако, как и любой другой компонент сайта, они могут привести к ошибкам. Учитывая это, существует несколько относительно распространенных ошибок SSL-сертификата, которые необходимо научиться исправлять, если вы с ними столкнетесь.

К счастью, большинство ошибок SSL легко устранить. Обновление сертификата или его переустановка может занять всего несколько минут. Ваш веб-хост может даже с радостью сделать это за вас, что означает, что у вас будет на одну заботу меньше!

В этой статье мы рассмотрим наиболее распространенные типы ошибок SSL-сертификата. Затем мы покажем вам, как устранить их. Приступим к делу!

Пять наиболее распространенных типов ошибок SSL-сертификата

Распознать ошибки SSL-сертификата довольно просто. В большинстве сообщений об ошибках, связанных с сертификатами, SSL упоминается в явном виде. Давайте рассмотрим наиболее распространенные проблемы:

1. Сертификат не заслуживает доверия

Каждый SSL-сертификат подписывается уполномоченным органом. Этот орган должен быть проверенным, чтобы сертификат имел какую-либо ценность. Одними из самых популярных центров сертификации на рынке являются Comodo SSL, Digicert и Let’s Encrypt.

Вы можете выбрать один из нескольких центров сертификации, включая бесплатные варианты. Однако если вы решите создать “самоподписанный” сертификат или получить его от недоверенного центра, вы можете столкнуться со следующей ошибкой:

Сертификат не заслуживает доверия

Ошибка “сертификат не заслуживает доверия” может появиться даже в том случае, если вы используете сертификат от известного центра. В этом случае браузер не может проверить действительность сертификата. Это может быть временная ошибка, поэтому вы можете попробовать перезагрузить страницу и посмотреть, исчезнет ли она.

В большинстве случаев ошибка не помешает посетителям получить доступ к сайту. Однако браузеры предупредят их о том, что сайт может быть небезопасен. Даже если это не соответствует действительности, это может оттолкнуть значительное число посетителей из-за страха.

2. Ошибка смешанного содержимого

Это одна из немногих ошибок SSL, в сообщении которой нет упоминания о сертификатах. Ошибка “смешанного содержимого” возникает, когда страница загружается по протоколу HTTPS, но содержит элементы, загружаемые по протоколу HTTP, например, изображения или скрипты:

Ошибка смешанного содержимого
В зависимости от браузера, вы можете увидеть полное сообщение об ошибке или просто предупреждение через значок HTTPS на панели навигации. Этот тип ошибки может не сильно повлиять на пользовательский опыт, но каждый компонент вашего сайта должен загружаться по HTTPS. Таким образом, вы можете гарантировать, что все данные, отправляемые с вашего сайта, безопасны.

3. SSL-сертификат отозван

Как следует из сообщения, эта ошибка означает, что орган власти отозвал ваш сертификат. Это может быть вызвано использованием ложной информации при настройке сертификата или неработающим ключом безопасности:

SSL-сертификат отозван
В большинстве случаев проблему можно решить повторным выпуском сертификата. Если это невозможно, вам нужно обратиться в центр сертификации, чтобы выяснить причину отзыва сертификата.

4. Просроченный SSL-сертификат

SSL-сертификаты необходимо периодически обновлять. Это необходимо, поскольку позволяет вам доказать, что вы по-прежнему являетесь владельцем сайта и что им не завладела какая-то недоверенная сторона.

Органы власти заблаговременно сообщат вам, когда истекает срок действия любого из ваших сертификатов. Таким образом, у вас будет достаточно времени для их продления. Если этого не сделать, возникнет ошибка, подобная этой:

Просроченный SSL-сертификат
Обновление SSL-сертификата – процесс несложный. Если вы используете бесплатный сертификат от такой организации, как Let’s Encrypt, вы можете обновить его с помощью терминала вашего сервера. Некоторые веб-хостинги даже обновляют сертификаты автоматически или по требованию.

Если вы все еще видите эту ошибку после того, как убедились, что ваш сертификат обновлен и действителен, вам, возможно, нужно очистить SSL-кэш операционной системы (ОС). Это тип кэша для данных SSL, и он может содержать устаревшую информацию, что приводит к подобным ошибкам сертификата.

5. Ошибка протокола SSL

Большинство ошибок SSL относительно легко устранить, поскольку сообщение подскажет вам, в чем дело. Однако ошибку протокола SSL может быть сложнее устранить, так как она предоставляет вам общий экран ошибок:

Ошибка протокола SSL
Если вы столкнулись с этой ошибкой, это может быть вызвано различными причинами. Например, ваш браузер может использовать устаревшую версию SSL, или брандмауэр может мешать работе сертификата. Кроме того, сертификат может быть неправильно настроен.

Эта ошибка обычно требует определенных усилий для устранения неполадок, поскольку вам может потребоваться проверить несколько вариантов исправления, пока вы не найдете правильный. В следующем разделе мы рассмотрим наиболее распространенные методы устранения этой проблемы и других видов ошибок SSL, с которыми вы можете столкнуться.

Как устранить ошибки SSL-сертификата

В этом разделе мы рассмотрим четыре различных способа устранения ошибок SSL-сертификата. Выбор способа зависит от типа ошибки, с которой вы столкнулись. Например, если вы видите ошибку “Срок действия сертификата истек”, вы можете сразу обновить его.

Если вы не уверены в причине ошибки (или столкнулись с общей ошибкой протокола SSL), воспользуйтесь первым способом, чтобы получить больше информации.

1. Используйте онлайн-инструменты для диагностики проблемы

Существует множество инструментов диагностики SSL, которые вы можете использовать бесплатно. Одним из наших любимых вариантов является SSL Server Test от Qualys Labs.

Чтобы воспользоваться этим инструментом, просто введите URL вашего сайта и отправьте его на проверку:

Используйте онлайн-инструменты для диагностики проблемы
В результате вы получите полный отчет о SSL-сертификате вашего сайта. Он также даст вам оценку в зависимости от того, обнаружит ли он какие-либо ошибки или нет. Если они есть, вы сможете принять меры по их устранению:

Используйте онлайн-инструменты для диагностики проблемы
Отчеты могут быть сложными для анализа, поэтому мы рекомендуем вам сосредоточиться только на тех ошибках, на которые он указывает. Если сертификат является недоверенным, отозванным или просроченным, инструмент четко сообщит вам об этом.

2. Переустановите SSL-сертификат

Процесс установки SSL-сертификата зависит от типа сертификата и вашего хостера. Некоторые центры сертификации, такие как Let’s Encrypt, предлагают их бесплатно, и вы можете устанавливать и обновлять сертификаты с помощью терминала:

Переустановите SSL-сертификат
Как правило, для установки и/или переустановки сертификатов вы используете либо терминал, либо приборную панель хостинга. Многие хостинги генерируют и устанавливают SSL-сертификаты автоматически, если вы направите свой домен на их серверы имен.

В противном случае вам, возможно, придется воспользоваться панелью управления хостингом, например cPanel, и поискать опцию SSL:

Переустановите SSL-сертификат
Если ваш хостинг-провайдер не предлагает такой возможности, возможно, пришло время подумать о переходе к новому хостинг-провайдеру. В настоящее время существует множество хороших хостинговых компаний, которые предлагают бесплатные SSL-сертификаты в комплекте со своими хостинг-пакетами. Однако если вам удобно пользоваться терминалом, вы можете зайти на сайт центра сертификации и найти инструкции по переустановке сертификата.

3. Заставьте свой сайт загружаться по протоколу HTTPS

Существует несколько способов настроить WordPress на загрузку по HTTPS. Ручной способ заключается в редактировании файла .htaccess и использовании перенаправлений, чтобы каждая страница вашего сайта загружалась по HTTPS. Это следует делать только после установки SSL-сертификата, иначе вы столкнетесь с ошибками при попытке зайти на сайт.

Вы также можете использовать плагин, чтобы заставить сайт использовать HTTPS. Это быстрое решение для ошибки смешанного содержимого, поскольку оно также настроит каждый элемент на каждой странице на использование HTTPS. Наш любимый инструмент для этой работы – Really Simple SSL.

Использование плагина Really Simple SSL
Нажмите на Activate SSL, и ваш сайт автоматически начнет загружаться по HTTPS. Как видите, этот подход очень прост!

4. Обновление SSL-сертификата

Процесс обновления SSL-сертификата зависит от того, как вы его установили. Если вы установили сертификат с помощью cPanel, вы можете следовать этим инструкциям, где мы покажем вам, как сгенерировать новый запрос на подписание сертификата (CSR), активировать сертификат и подтвердить его.

В качестве альтернативы вы можете обновить сертификат через терминал. Например, если вы используете сертификат Let’s Encrypt, они рекомендуют использовать программу Certbot для установки и управления сертификатами с терминала.

Для этого достаточно ввести следующую команду в терминале вашего сервера:

sudo certbot renew

Наконец, если вы пользуетесь услугами надежного хостера, то, скорее всего, он позаботится об установке и обновлении SSL-сертификатов за вас. Это становится все более распространенной услугой, так как сертификаты в наше время являются обязательным условием.

В частности, управляемые хостинги WordPress обычно предлагают бесплатную установку и управление SSL-сертификатами в рамках своих хостинг-планов.

Исправьте ошибки SSL-сертификата навсегда

Ошибки SSL-сертификатов встречаются чаще, чем вы думаете. Если у вас есть сайт, вам необходимо знать, как выявить и устранить эти ошибки, чтобы не упустить потенциальных посетителей и конверсии.

Большинство ошибок SSL относительно легко диагностировать и устранить. Вот что вы можете сделать для их устранения:

  • Используйте онлайн-инструменты, такие как SSL Server Test, чтобы диагностировать проблему.
  • Переустановите SSL-сертификат.
  • Заставьте свой сайт загружаться по протоколу HTTPS, используя такой плагин, как Really Simple SSL.
  • Обновите SSL-сертификат.

У вас есть вопросы о том, как устранить ошибки SSL-сертификата? Сообщите нам об этом в разделе комментариев ниже.

Оцените статью
Adblock
detector