Браузер показує попередження «Ваше з'єднання не захищене» (Your connection is not private), коли не може перевірити SSL-сертифікат сайту. Під текстом попередження є код — саме він вказує на причину.
Будь-яку з описаних нижче проблем можна швидко діагностувати нашою перевіркою SSL-сертифіката: вона покаже термін дії, домени в сертифікаті та ланцюжок довіри.
NET::ERR_CERT_DATE_INVALID
Сертифікат прострочений. Безкоштовні сертифікати Let's Encrypt діють 90 днів і продовжуються автоматично; якщо продовження не спрацювало — випустіть сертифікат повторно. Найчастіша причина збою автопродовження — домен перенаправлено на інший сервер або змінено DNS.
Якщо прострочений сертифікат бачите лише ви, перевірте дату й час на своєму комп'ютері.
NET::ERR_CERT_COMMON_NAME_INVALID
Сертифікат виданий для іншого домену. Типові випадки:
- сертифікат є для
example.com, а відкриваютьwww.example.com(або навпаки) — перевипустіть сертифікат з обома адресами; - домен ще не прив'язаний до сайту на сервері, і сервер віддає сертифікат за замовчуванням;
- DNS домену вказує на старий хостинг.
NET::ERR_CERT_AUTHORITY_INVALID
Браузер не довіряє тому, хто видав сертифікат. Це самопідписаний сертифікат або не встановлено проміжний сертифікат (CA bundle). Встановіть повний ланцюжок: сертифікат сайту + проміжні сертифікати від центру сертифікації.
Як встановити або перевипустити сертифікат
- ISPmanager: безкоштовний Let's Encrypt, власний сертифікат.
- cPanel: AutoSSL, власний сертифікат.
- VPS: Let's Encrypt через Certbot.
Якщо сертифікат куплено в іншому форматі (PFX, P7B), перетворіть його нашим конвертером SSL.
Замок є, але з попередженням
Якщо сертифікат дійсний, але браузер пише «З'єднання не повністю захищене», на сторінці є змішаний вміст: картинки, скрипти чи стилі завантажуються по http://. Замініть у коді та базі даних усі посилання на https:// або відносні.