为啥ssl总是显示发生SSL错误?

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了为啥ssl总是显示发生SSL错误?相关的知识,希望对你有一定的参考价值。

电脑浏览器显示“发生SSL错误无法建立与该服务器的安全连接”基本是配置出错,或者是网络出错了。

建议关掉网页重新启动下这个页面试试。如果是网络问题就拔掉网线重新连接一下,再浏览页面看看。

出现ssl错误,可能是这些原因引起的:

1. 电脑时间日期设置不正确,没有与互联网同步,导致了电脑识别SSL证书的有效期与电脑的日期有出入,就会提示风险信息。

2. 该SSL证书是自签证书:自签证书是网站所有者或者非法分子开发的SSL证书,这种证书是不被浏览器或者操作系统识别或者信任的,一般这种网站会要求访问者先下载网站的根证书到浏览器上面,然后就不会提示风险了。然而这种方法是没有实际意义的,因为网站自签证书并不能代表网站被信任。

相关介绍:

不管是Vista系统还是XP系统下的IE7.0,由于安全防范意识有很大提高,对于非法站点和安全加密站点的过滤都比较苛刻,所以在IE7.0下访问https这种通过SSL协议加密的网站都会出现故障。

默认情况下通过IE7.0浏览器访问https加密的站点都会出现“此网站的安全证书有问题,该网站提供的安全证书不是由受信任的证书办法机构颁发的,安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据”,我们必须再次点“继续浏览此网站(不推荐)”才能查看页面信息。

IE7.0证书错误并不代表所浏览的网站存在病毒或者其他问题,也不是IE7.0或系统出现问题,只是一个有待完善的安全措施而已。

参考技术A

SSL证书错误的原因及解决方法:
1、SSL证书包含域名与网址不一致
每一个ssl证书所对应的域名都具有唯一性,是一个全域名FQDN。当网站出具的证书所包含的域名和网站域名不一致,系统就会自动发出报告,提示证书域名不匹配。
解决方法:需要重新申请ssl证书。如有相同主域名的多站点,则要申请多域名ssl证书。
2、网站证书不是由受信任的机构颁发
这是因为证书不在浏览器厂商的受信任的列表中。可通过手动添加证书安装到浏览器的“信任列表”。
解决方法:浏览器中选项→内容选项卡→证书-→导入即可。
3、网站证书已过期或还未生效
出现这种情况一般是电脑系统日期错误,另一种就是证书过了有效期,则需要续费。
解决方法:可查看该证书信息的有效起止日期,确定证书是否在有效期内,如在的话需查看电脑日期是否正确。否则就是第二种原因,ssl证书不在有效期内,需尽快联系证书颁发厂商,进行续费。
4、页面包含有不安全的内容
目前都提倡每一个页面使用HTTPS,则网站所有内容都必须是HTTPS。如果遇到图片、JS脚本,FLASH插件是通过HTTP方式去调用的,就会发生这种错误。
解决方法:将调用的元素http改成HTTPS即可,然后刷新测试ssl问题是否已经解决。
5、浏览网页的时候突然弹出SSL连接错误
解决方法:按下“Win+R”组合键打开运行,在运行框中输入:inetcpl.cpl 点击确定打开“internet 选项”;切换到【高级】选项卡;在设置框中勾选“使用ssl 3.0”“使用ssl2.0””点击应用并点击确定,重启浏览器。

发生ssl错误 无法建立到该服务器的安全连接

1、首先在电脑键盘中,按下“Windows+R”打开运行窗口,如下图所示。

2、然后在打开的运行窗口中,输入inetcpl.cpl,点击确定,如下图所示。

3、接着在属性页面点击高级,如下图所示。

4、最后在打开的页面中, 勾选使用SSL 3.0、使用SSL1.0、使用SSL 1.1、使用SSL 1.2,点击确定,如下图所示就完成了。

参考技术A

SSL错误无法建立安全连接原因:可能安装了默认的自签名证书

因为主流浏览器不信任或不支持自签名 SSL 证书,但您的服务器 WHM / cPanel 设置可能配置了默认的 WHM 自签名 SSL。在常规实践中,所有 WHM 配置都设置自签名,并为此 SSL 中配置的所有域账户设置为共享 SSL。

解决方法:安信SSL证书建议使用SSL保护的域名购买专用的 SSL 证书。此专用SSL证书将由受信任的证书颁发机构(如Symantec、GeoTrust等)颁发,并在 SSL 中包含您的域名。因此,Web 浏览器将信任此 SSL,并且不会显示更多警告或消息。

出现SSL证书错误的话,还有可能是由于SSL证书绑定的域名与该网站的域名不一致;以及使用的不是专用IP主机等都有可能

参考技术B 回答

SSL错误无法建立安全连接原因一:私钥与证书不匹配似乎 cPanel 找不到为此 SSL 证书创建的私钥。私钥与 CSR Key 一起生成。您可能错误地删除了此密钥。如果您在同一台服务器上安装了多个 CSR 密钥和私钥,cPanel 将无法找到正确的私钥。解决方法:可以手动查找随CSR Key一起生成的原始私钥并将其粘贴到私钥框中。2/3SSL错误无法建立安全连接原因二:可能安装了默认的自签名证书因为主流浏览器不信任或不支持自签名 SSL 证书,但您的服务器 WHM / cPanel 设置可能配置了默认的 WHM 自签名 SSL。在常规实践中,所有 WHM 配置都设置自签名,并为此 SSL 中配置的所有域账户设置为共享 SSL。解决方法:安信SSL证书建议使用SSL保护的域名购买专用的 SSL 证书。此专用SSL证书将由受信任的证书颁发机构(如Symantec、GeoTrus

希望我的解答能够帮助到您。

参考技术C

    可能是网络问题,客户端无法连接到服务器端的,或者SSL的服务器端

    可能是访问的网站本身SSL有问题,证书链部署不完整,或者SSL证书本身有问题。如果还有什么疑问,可以咨询一下沃通证书签发中心。

参考技术D 检查一下浏览器设置问题,工具——Internet选项——安全——高级,查看设置情况;

SSL证书可能出错,过期或者安装有问题,可以找GDCA解决,希望帮到你!

以上是关于为啥ssl总是显示发生SSL错误?的主要内容,如果未能解决你的问题,请参考以下文章

为啥出现ERR_SSL_PROTOCOL_ERROR 错误啊?

为啥我的SSL证书验证失败

macOS上的自制软件:brew更新显示LibreSSL错误:SSL_ERROR_SYSCALL,错误编号54

带有 PHP 的 APNS 显示 SSL 损坏的管道错误

我的 PayPal 脚本突然停止验证 SSL 证书

PL/SQL 中的 Oracle DBMS_LDAP.open_ssl 显示错误:ORA-31202:SSL 握手失败