Що таке помилка SSL

Що таке помилка SSL



Помилка ERR_SSL_PROTOCOL_ERROR у браузері – як виправити?

При відкритті окремих сайтів у Google Chrome, Microsoft Edge або Яндекс Браузері деякі користувачі стикаються з помилкою ERR_SSL_PROTOCOL_ERROR з поясненням «Цей сайт не може забезпечити безпечне з'єднання» або аналогічним.

У цій інструкції детально про способи виправити помилку ERR_SSL_PROTOCOL_ERROR при відкритті сайтів у різних браузерах Windows.

Помилка SSL на стороні сайту

Найчастіше причина помилки ERR_SSL_PROTOCOL_ERROR криється не у вашому браузері або операційній системі, а виникає на стороні сайту, який ви намагаєтеся відкрити.

  1. Перевірити відкриття цього сайту з іншого пристрою, наприклад, з телефону, можна — використовуючи інший тип з'єднання (наприклад, мобільна мережа замість Wi-Fi) Якщо з іншого пристрою ви спостерігаєте ту ж помилку, найчастіше це повідомляє про те, що проблема саме з сайтом та нею має зайнятися його власник.
  2. Якщо можливості відкрити сайт з іншого пристрою немає, можна спробувати використовувати сторонні сервіси для перевірки SSL сертифікатів сайту, наприклад - https://www.sslchecker.com/sslchecker - просто введіть адресу сайту і натисніть кнопку Check. або рядки, виділені червоним, є можливість, що помилка SSL виникає саме на сайті, до якого ви хочете підключитися.

І ще два важливі моменти:

У випадку, якщо ви дійшли висновку, що причина в самому сайті, який ви намагаєтеся відкрити, є можливими варіантами рішення:

  • Дочекатися, коли проблему буде вирішено власником сайту.
  • Перевірити, чи відкривається сайт за незахищеним протоколом http (замінивши в адресному рядку https на http).

Очищення SSL

Якщо ви дійшли висновку, що проблема не у сайті, а у вашій системі або браузері, спробуйте почати з очищення кеша SSL у властивостях Інтернету Windows, для цього:

  1. Натисніть клавіші Win+R на клавіатурі (Win – клавіша з емблемою Windows), введіть inetcpl.cpl та натисніть Enter.
  2. Перейдіть на вкладку «Вміст», натисніть кнопку «Очистити SSL».
  3. Після успішного очищення кеша SSL закрийте вікно, перезапустіть браузер і перевірте, чи збереглася помилка ERR_SSL_PROTOCOL_ERROR

Вимкнення протоколу QUIC

Перевірте, чи вирішить проблему відключення експериментального протоколу QUIC (Quick UDP Internet Connections) у браузері:

  1. Введіть в адресний рядок браузера chrome://flags (для Google Chrome), edge://flags (для Microsoft Edge) або browser://flags (Для Яндекс Браузера) і натисніть Enter.
  2. У пошуку експериментальних функцій введіть «quic»
  3. Вимкніть опцію «Experimental QUIC protocol» (встановіть у Disabled) і перезапустіть браузер за допомогою кнопки перезапуску, яка з'явиться.

Увімкнення всіх версій SSL та TLS

Наступний крок, якщо попередній не приніс результату - включення всіх версій SSL та TLS для цього:

  1. Натисніть клавіші Win+R, введіть inetcpl.cpl та натисніть Enter.
  2. Перейдіть на вкладку "Додатково".
  3. Увімкніть усі пункти, що стосуються SSL та TLS, застосуйте налаштування.
  4. Перезапустіть браузер.

Додаткові способи вирішення проблеми

Якщо описані вище методи не виправили помилку ERR_SSL_PROTOCOL_ERROR, при цьому ви впевнені, що справа не у сайті, можна спробувати кілька додаткових варіантів:

  • Перевірте, чи зберігається помилка при відключеному VPN (якщо увімкнено), а також якщо відключити всі розширення в браузері (навіть потрібні та корисні), вимкніть проксі.
  • Спробуйте виконати скидання мережі. Як скинути налаштування мережі Windows 11, Скинути установки мережі Windows 10.
  • Якщо на вашому комп'ютері встановлено антивірус із функціями захисту в Інтернеті, перевірте, чи зберігається помилка, якщо тимчасово зупинити захист.
  • Перевірте, чи правильна дата, час і часовий пояс встановлені у параметрах Windows.
  • Якщо проблема спостерігається лише в одній мережі (при підключенні до одного роутера), спробуйте перезавантажити його.
  • Спробуйте очистити дані браузера, це можна зробити в його налаштуваннях або, наприклад, у Google Chrome, натиснувши клавіші Ctrl+Shift+Delete.
  • Очистіть вміст файлу hosts (як змінити hosts у Windows) або просто видаліть файл.
  • Виконайте перевірку комп'ютера на віруси та наявність шкідливих програм. Якщо ваш антивірус нічого не знаходить, можна використати сукупність утиліт Dr.Web CureIt! та AdwCleaner.

Якщо один із способів спрацював, поділіться в коментарях, що саме допомогло у вашому випадку — це може бути корисним для інших читачів.

А раптом і це буде цікаво:

  • Найкращі безкоштовні програми для Windows
  • Не змінюється часовий пояс у Windows 11 24H2 – рішення
  • Як використовувати Flash незважаючи на те, що він більше не підтримується
  • Чи не працюють клавіші Alt+Tab у Windows — як виправити?
  • Пристрій HID на шині I2C не працює - рішення
  • Неможливо відкрити том для прямого доступу при використанні CHKDSK — що робити?
  • Windows 11
  • Windows 10
  • Android
  • Завантажувальна флешка
  • Лікування вірусів
  • Відновлення даних
  • Установка з флешки
  • Налаштування роутера
  • Все про Windows
  • У контакті
  • Однокласники

    torsumy 28.12.2022 о 21:31

Здрастуйте.
А з датою та часом порядок на комп'ютері? Та й на роутері теж краще правильні поставити (там теж це налаштування є).
Просто при захищеному поєднанні цей фактор є важливим.
Думаю, що, наприклад, сайти без https у вас повинні відкриватися, як приклад для перевірки

  • Живі шпалери на робочий стіл Windows 11 та Windows 10
  • Найкращі безкоштовні програми на кожен день
  • Як скачати Windows 10 64-біт та 32-біт оригінальний ISO
  • Як дивитися ТБ онлайн безкоштовно
  • Безкоштовні програми для відновлення даних
  • Найкращі безкоштовні антивіруси
  • Засоби видалення шкідливих програм (яких не бачить ваш антивірус)
  • Вбудовані системні утиліти Windows 10, 8 і 7, про які багато хто не знає
  • Безкоштовні програми віддаленого керування комп'ютером
  • Запуск Windows 10 з флешки без встановлення
  • Найкращий антивірус для Windows 10
  • Безкоштовні програми для ремонту флешок
  • Що робити, якщо сильно гріється та вимикається ноутбук
  • Програми для чищення комп'ютера від непотрібних файлів
  • Найкращий браузер для Windows
  • Безкоштовний офіс для Windows
  • Запуск Android ігор та програм у Windows (Емулятори Android)
  • Що робити, якщо комп'ютер не бачить флешку
  • Управління Android з комп'ютера
  • Не змінюється часовий пояс у Windows 11 24H2 – рішення
  • Як використовувати Flash незважаючи на те, що він більше не підтримується
  • Чи не працюють клавіші Alt+Tab у Windows — як виправити?
  • Пристрій HID на шині I2C не працює - рішення
  • Неможливо відкрити том для прямого доступу при використанні CHKDSK — що робити?
  • Збій запиту дескриптора пристрою (код 43) у Windows 11 та 10 – як виправити?
  • Як перевірити швидкість Інтернету в командному рядку
  • Немає настройок сенсорної панелі в параметрах Windows 11 або 10 — рішення
  • Установка DirectX - відбулася внутрішня системна помилка
  • Процес System вантажить процесор чи диск – як виправити?
  • SuperMSConfig – утиліта для налаштування Windows 11
  • Flyby11 — просте оновлення до Windows 11 24H2 на комп'ютері, що не підтримується.
  • Образ ISO містить відкликаний завантажувач UEFI Rufus — пояснення
  • Комп'ютер не бачить флешку – що робити?
  • ViGEmBus Driver — що це, як завантажити та встановити
  • Windows
  • Android
  • iPhone, iPad та Mac
  • Програми
  • Завантажувальна флешка
  • Лікування вірусів
  • Відновлення даних
  • Ноутбуки
  • Wi-Fi та налаштування роутера
  • Інтернет та браузери
  • Для початківців
  • Безпека
  • Ремонт комп'ютерів
  • Windows
  • Android
  • iPhone, iPad та Mac
  • Програми
  • Завантажувальна флешка
  • Лікування вірусів
  • Відновлення даних
  • Ноутбуки
  • Wi-Fi та налаштування роутера
  • Інтернет та браузери
  • Для початківців
  • Безпека
  • Ремонт комп'ютерів

Помилки підключення SSL та як їх виправити

Буває ви переходите на сайт, а браузер замість нього показує помилку. Сюди, мовляв, не пущу, підключення не захищене.

Причини виникнення помилки бувають різними, але зміст завжди один - браузер не зміг підключитися до сайту HTTPS. Це означає, що вводити на цьому сайті особисті дані небезпечно. Ось браузер і показує попередження.

У цій статті розберемося, які бувають помилки підключення SSL, з чим вони пов'язані та як їх виправити.

SSL-сертифікати Let's Encrypt перестали працювати на старих пристроях

З 30 вересня 2021 року на деяких пристроях сайти із сертифікатами Let's Encrypt будуть відкриватися з попередженням, що на сайті небезпечно. Це пов'язано з тим, що компанія перейшла на новий кореневий сертифікат, якому поки що не довіряють деякі пристрої. Через це сайт із Let's Encrypt і може відображатися як ненадійний. Навіть якщо насправді з ним все гаразд.

Докладніше на цю тему читайте у статті у нашому блозі. Там ви знайдете список пристроїв, на яких Let's Encrypt не буде працювати. А щоб швидко вирішити проблему із сумісністю, ви можете встановити на сайт платний сертифікат.

Що всередині

  1. Причини виникнення
    • Кеш
    • Неправильні налаштування дати та часу
    • Налаштування антивірусу або фаєрволу
    • Застаріла версія браузера
    • Протокол QUIC
    • Конфлікт між протоколами TLS
  2. Приклади помилок
    • Помилка «Підключення не захищене»
    • Помилка «Годинник поспішає» / «Годинник відстає»
    • Помилка «Підключення до сайту не повністю захищено» / «Частини цієї сторінки не захищені»
    • Помилка "Цей сайт не може забезпечити безпечне з'єднання"
    • Помилка "На сервері використовується слабкий ефемерний відкритий ключ Діффі-Хелмана"

Причини виникнення

Усі помилки підключення SSL можна розділити на дві групи:

  1. Помилки на стороні браузера. Відвідувач може виправити їх сам.
  2. Помилки на стороні сайту Їх може виправити лише власник сайту.

Щоб визначити тип помилки у вашому випадку, перевірте сайт за допомогою сервісу decoder.link.

Якщо під час перевірки з'явився напис “It's all good. We have not detected any issues”, проблема за браузера. Якщо замість напису є якась помилка, то проблема на стороні сайту.

З помилками на стороні сайту все зрозуміло: якщо ви не власник сайту, нічого не зробити. Можливо, минув термін придатності сертифіката або його неправильно встановили. А може, щось не так з налаштуваннями сервера. Залишається тільки чекати, коли власник сайту помітить та усуне помилку.

Розберемося з помилками підключення SSL на стороні браузера. Зазвичай їх можна швидко виправити і потрапити на сайт. Ось основні причини, через які вони виникають.

Кеш

Якщо ви заходили на сайт раніше та все було нормально, спробуйте очистити кеш браузера. Можливо, він зберігає якісь застарілі дані, які заважають сайту завантажитись.

Як варіант, можна зайти на сайт з іншого браузера або пристрою. Якщо заходить, то швидше за все проблема саме в кеші.

Неправильні налаштування дати та часу

Браузеру може здатися, що встановлений на сайті сертифікат недійсний, якщо час у вас на комп'ютері та сервері, де лежить сайт, відрізняється. Переконайтеся, що у вас стоїть правильний час і дата.

Налаштування антивірусу або фаєрволу

Буває, антивірус не дає зайти на сайт, тому що помилково додав його до чорного списку або закрив 443 порт, через який і відбувається SSL підключення. Спробуйте вимкнути антивірус і знову зайти на сайт.

Застаріла версія браузера

На сайті може бути технологія, яка не підтримується у вашій версії браузера. Наприклад, новий алгоритм шифрування, протокол передачі даних або щось таке. Після оновлення проблема має пройти.

Протокол QUIC

QUIC – це нова технологія передачі даних в Інтернеті. Вона використовується тільки в Google Chrome та браузерах, зроблених на движку Chromium: Opera, Microsoft Edge, Brave.

Оскільки технологія нова, старіші версії серверів її підтримують. Через це можуть виникати помилки.

Як варіант, можете спробувати відключити QUIC і зайти на сайт ще раз. Щоб це зробити в Google Chrome, перейдіть за адресою chrome://flags та введіть у пошуку QUIC. Потім виберіть у випадаючому списку опцію Disabled.

Конфлікт між протоколами TLS

Протокол TLS — це набір правил, якими браузер встановлює безпечне з'єднання з сервером, де лежить сайт.Щось подібне до інструкції для комп'ютерів, яка допомагає їм домовитися про шифрування.

На момент написання статті є сім версій цього протоколу. Половину з них вже визнали небезпечними, але на деяких сайтах застарілі протоколи досі використовують.

Іноді буває так, що браузер використовує останню версію TLS, а сервер немає. У результаті з'являється помилка підключення SSL, тому що сторони не можуть домовитись про шифрування.

Сайт може почати відкриватися, якщо ви дозволите браузеру використовувати застарілі протоколи, але це небезпечно. Особисті дані, які ви введете на сайті, після цього можуть вкрасти. Робіть це тільки у крайньому випадку, а потім краще поверніть все, як було.

В Internet Explorer/Microsoft Edge натисніть для цього клавіші Windows+R і введіть inetcpl.cpl.

У вікні, перейдіть на вкладку «Додатково» (Advanced) і увімкніть всі протоколи SSL і TLS. Потім натисніть "ОК". Не забудьте перезавантажити комп'ютер.

У старих версіях Google Chrome за промовчанням підтримуються всі версії протоколу, крім нового TLS 1.3. Щоб його увімкнути, введіть в адресному рядку chrome://flags/#tls13-variant. Потім у першому рядку встановіть значення “Default”.

У Mozilla Firefox введіть в адресному рядку about:config. Потім знайдіть параметр security.tls.version.min та встановіть значення «1» замість «2».

Потім знайдіть параметр security.tls.version.max та встановіть значення "4" замість "3".

Приклади помилок

1. Помилка «Підключення не захищене»

В англомовній версії браузера: Ваша зв'язок не є приватною.

Код помилки: ERR_CERT_COMMON_NAME_INVALID.

Що означає: доменне ім'я сайту не збігається з ім'ям у SSL-сертифікаті.

Що робити: почистити кеш або зайти на сайт із іншого браузера.

Код помилки: ERR_CERT_AUTHORITY_INVALID.

Що означає: Сертифікат SSL випустив невірний/невідомий центр сертифікації.

Що робити: почистити кеш або зайти на сайт із іншого браузера.

Код помилки: ERR_CERT_REVOKED.

Що означає: Центр сертифікації відкликав сертифікат. Зазвичай, це буває, коли сертифікат забули продовжити після закінчення терміну дії. На сайті він, як і раніше, стоїть, але вже не діє.

Що робити: почистити кеш або зайти на сайт із іншого браузера.

Код помилки: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN.

Що означає: на сайті використовується застаріла технологія HPKP (HTTP Public Key Pinning).

Що робити: почистити кеш або відкрити веб-сайт в іншому браузері. Якщо не допомогло, проблема на веб-сайті.

2. Помилка «Годинник поспішає» / «Годинник відстає»

В англомовній версії браузера: Your clock is behind / Your clock is ahead.

Код помилки: ERR_CERT_DATE_INVALID.

Що означає: неправильна дата випуску або закінчення сертифіката. Зазвичай така помилка виникає через те, що час на комп'ютері та сервері відрізняються.

Рішення: перевірте час та дату пристрою. Якщо дата та час правильні, спробуйте очистити кеш.

3. Помилка «Підключення до сайту захищено не повністю» / «Частини цієї сторінки не захищені»

В англомовній версії браузера: Ваше підключення до цього веб-сайту не повне захисту / Члени цього сайту не є безпечним.

Що означає: після встановлення SSL-сертифіката на сайті ще залишилися елементи, які завантажуються через HTTP. Наприклад, зображення. Якщо їх завантажували до встановлення сертифіката, у посиланнях залишиться HTTP.

Що робити: власнику сайту доведеться оновити посилання вручну.

Переглядати сайт із змішаним контентом безпечно, але особисті дані на ньому краще не залишати.

4.Помилка "Цей сайт не може забезпечити безпечне з'єднання"

В англомовній версії браузера: Цей сайт може бути здійснений для захисту зв'язку.

Код помилки: ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Що означає: виникла помилка під час вибору протоколу TLS. Зазвичай з'являється, якщо сайт працює на сервері зі застарілим програмним забезпеченням або версія браузера занадто стара. У першому випадку це помилка на стороні сайту, у другому – на стороні відвідувача.

Що робити: оновити браузер або використовувати інший. Якщо не допомогло, сайт використовує більш старі протоколи, які можна увімкнути тільки вручну. У цьому випадку є ризик, що особисті дані, які ви введете на сайті, потраплять до рук шахраїв.

Код помилки: ERR_BAD_SSL_CLIENT_AUTH_CERT.

Що означає: браузер та сервер в останній момент не змогли встановити безпечне з'єднання. Часто трапляється через антивірус. У його налаштуваннях щось помилково не дає браузеру та серверу домовитися, в результаті відбувається збій аутентифікації.

Що робити: вимкніть антивірус або відключіть у його налаштуваннях фільтрацію протоколів SSL/TLS.

5. Помилка «На сервері використовується слабкий ефемерний відкритий ключ Діффі-Хелмана»

В англомовній версії браузера: Server has weak ephemeral Diffie-Hellman public key.

Код помилки: ERR_SSL_WEAK_EPHEMERAL_DH_KEY.

Що означає: на сайті стоїть слабкий SSL-сертифікат.

Що робити: краще закрийте сайт, якщо побачили таке попередження. Ваші дані тут не в безпеці.

Що таке SSL-протокол

У статті розповідаємо, як працює SSL-протокол, та ділимося інструкцією з отримання сертифіката та його встановлення на сервер.

Secure Sockets Layer, SSL — протокол, що забезпечує шифрування, захист та автентифікацію інтернет-з'єднань.Незважаючи на те, що на початку XXI століття його замінив оновлений протокол TLS (Transport Layer Security), SSL, як і раніше, широко використовується.

Протоколи SSL/TLS також підходять для захисту та інших підключень, наприклад IP-телефонії або електронної пошти.

Робота Secure Sockets Layer (SSL): рукостискання

Робота SSL-протоколу базується на кількох етапах:

  1. Встановлення з'єднання. Клієнт надсилає запит на встановлення безпечного з'єднання із сервером.
  2. Запит на сертифікат. Сервер відповідає клієнту, надсилаючи свій цифровий сертифікат, який містить відкритий ключ та інформацію про сервер.
  3. Перевірка сертифіката. Клієнт перевіряє справжність сертифіката за допомогою центру сертифікації.
  4. Key exchange. Клієнт генерує симетричні ключі шифрування та здійснює їх передачу за допомогою відкритого ключа сервера.
  5. Шифрування даних. Сервер розшифровує симетричні ключі за допомогою закритого ключа та використовує для шифрування даних, які потім надсилає клієнту.
  6. Розшифрування даних. Клієнт використовує симетричні ключі для розшифрування даних, отриманих від сервера.

В результаті трафік, який передається між сервером та клієнтом, захищений від перехоплення та зміни зловмисниками. SSL-протокол зберігає цілісність, конфіденційність та автентифікацію даних.

Що таке SSL-сертифікат

SSL-сертифікат – це файл, який встановлюється на сервері із сайтом. Він містить цифровий підпис видавця, відкритий ключ та ім'я власника сертифіката, назву центру сертифікації.

Навіщо потрібний SSL-сертифікат

SSL-сертифікати потрібні для забезпечення безпеки даних користувача, підтвердження права власності на веб-сайт, запобігання створенню підроблених версій сайту.

Якщо веб-сайт просить користувачів увійти або ввести особисті дані, SSL допоможе зберегти конфіденційність сесії. Він також гарантує, що веб-сайт є справжнім.

Найголовніше — сертифікат потрібен, щоб сайт міг працювати через шифрування HTTPS. Якщо сертифікат відсутній, обмін даними здійснюється через HTTP.

HTTPS створює зашифроване з'єднання між браузером користувача та веб-сервером, з яким він спілкується. Сертифікати SSL необхідні для встановлення цього зашифрованого з'єднання.

Типи SSL-сертифікатів

Залежно від задачі є кілька типів сертифікатів. Рівень автентифікації, який забезпечує центр сертифікації (CA), є суттєвою різницею між ними.

  • Domain Validation, DV — SSL-сертифікат із перевіркою домену забезпечують найшвидший, найпростіший та економічний спосіб шифрування HTTPS. DV вимагає підтвердження права власності на захищений домен і зазвичай видається протягом кількох хвилин. Однак, оскільки легітимність організації не перевіряється, DV не підходить для бізнес-сайтів. Цей сертифікат найкраще використовувати для внутрішніх веб-сервісів, тестових серверів та доменів.
  • Organization Validation, OV - SSL-сертифікат із перевіркою організації. Щоб його отримати, організація має довести право власності на домен та підтвердити, що є юридично зареєстрованим бізнесом.
  • Extended Validation, EV — SSL-сертифікат із розширеною перевіркою забезпечують найвищий рівень довіри. Цей варіант підходить для веб-сайтів з електронною комерцією, наприклад, для інтернет-магазинів. Щоб його отримати, власник сайту має відповідати вимогам автентифікації для OV, а також пройти додаткову перевірку.При цьому сертифікати EV забезпечують те саме шифрування, що DV і OV.
  • Wildcard — окремий сертифікат із знаком підстановки (*) у полі імені домену. Це дозволяє сертифікату захищати кілька піддоменів, що належать до одного базового домену.
  • Multi-Domain SSL Certificate, MDC — може захистити до 100 різних доменних імен та піддоменів за допомогою одного сертифіката, що допомагає заощадити час та гроші.
  • Unified Communications Certificate, UCC – призначений для захисту кількох повних доменних імен (FQDN). У UCC перший домен вважається основним (базовим), інші — доменами SAN (альтернативні імена суб'єкта).

Залежно від центру сертифікації, користувач може захистити від 25 до 250 доменів, що заощаджує час на керування сертифікатами, а також знижує вартість.

Платні та безкоштовні сертифікати

Існують як платні, і безкоштовні сертифікати SSL.

Платні сертифікати SSL надаються комерційними центрами сертифікації. Вони забезпечують вищий рівень довіри для користувачів, оскільки включають перевірку власника сайту.

Безкоштовні сертифікати SSL також доступні та можуть бути отримані від різних організацій, таких як Let's Encrypt. Вони надають базову безпеку та шифрування даних, але можуть мати обмежений період дії або обмеження функціональності.

Вибір між платними та безкоштовними сертифікатами SSL залежить від вимог та бюджету веб-проекту. Безкоштовні сертифікати привабливі та підходять у певних ситуаціях. Але платні сертифікати гнучкіші і заслуговують на більшу довіру.

Як перевірити наявність сертифіката

Найпростіший спосіб дізнатися – це перевірити URL сайту. Він повинен починатися з HTTPS.Для отримання більш детальної інформації ви можете натиснути на значок у адресного рядка:

Також можна використовувати сервіси типу SSL Checker. За допомогою нього можна дізнатися, наприклад, термін дії сертифіката.

Як отримати SSL-сертифікат

Алгоритм для власника сайту

Для отримання сертифіката SSL необхідно виконати кілька дій:

1. Виберіть постачальника сертифікатів SSL. На ринку існує багато компаній, які пропонують сертифікати. Серед них - Comodo, Symantec, GlobalSign, Let's Encrypt та інші. Виберіть постачальника, враховуючи ваші потреби та бюджет.

2. Придбайте SSL-сертифікат. Після вибору постачальника та плану сертифікації вам потрібно придбати сертифікат. Постачальник надасть вам дані, які необхідно внести як додаткові записи на сервері або DNS.

3. Згенеруйте CSR, запит на сертифікат. Вам необхідно буде створити запит, який містить інформацію про вашу організацію (назва, адреса, домен та інші дані). Цей запит буде пов'язаний із вашим закритим ключем і використовуватиметься для створення сертифіката.

4. Надайте CSR постачальнику сертифікатів. Після створення CSR передайте його постачальнику сертифікатів. Він буде використовувати цю інформацію для створення вашого SSL-сертифіката.

5. Підтвердьте право на домен. Залежно від типу сертифіката та постачальника може знадобитися підтвердження того, що ви є власником домену. Зазвичай це можна зробити за допомогою спеціальних записів DNS або розміщення файлів на сервері.

6. Отримайте та встановіть SSL-сертифікат. Після затвердження запиту постачальник надасть вам SSL-сертифікат. Його потрібно буде встановити на сервері – для цього знадобиться закритий ключ, створений разом із CSR.

Після встановлення SSL-сертифіката сайт буде захищений шифруванням.Відвідувачі будуть значок в адресному рядку браузера, які вказують на те, що з'єднання з сервером є безпечним.

Перевірка та випуск сертифікатів: детальніше про центри сертифікації

Центр сертифікації – це організація, яка перевіряє веб-сайти, адреси електронної пошти та інші ресурси на справжність, а також прив'язує їх до криптографічних ключів. Для цього вони видають електронні документи — цифрові сертифікати.

Як правило, заявник на сертифікат генерує закритий та відкритий ключі (приватний та публічний), а також запит на підпис сертифіката, CSR. CSR — це закодований текстовий файл, що містить відкритий ключ та іншу інформацію, яка буде включена до сертифіката, наприклад доменне ім'я, назва організації, адреса електронної пошти та інше.

Ключі та CSR зазвичай генеруються на машині, де потрібно встановити сертифікат. Інформація CSR залежить від рівня перевірки та типу сертифіката.

Після створення CSR заявник відправляє його до CA, який самостійно перевіряє його зміст. Якщо інформація є коректною, центр підписує сертифікат у цифровій формі.

Коли підписаний сертифікат надається третій стороні (наприклад, коли особа отримує доступ до веб-сайту з сертифікатом), одержувач може криптографічно підтвердити цифровий підпис CA за допомогою відкритого ключа.

Встановлення сертифіката

З отриманням сертифіката SSL розібралися. Тепер докладніше розглянемо його встановлення на сервер.

Windows server

  1. Заходимо на хостинг та підключаємося до свого сервера.
  2. Переходимо до розділу Start/Administrative Tools/Internet Information Services (IIS) Manager.
  3. На панелі Connections натискаємо назву сервера.
  4. Відкриваємо сервер Certificates.
  5. На панелі Actions вибираємо Complete Certificate Request.
  6. У вкладці Specify Certificate Authority Response натискаємо на крапку і вибираємо сертифікат.
  7. Натискаємо ОК.
  8. Далі слідує налаштування в IIS Manager. Натискаємо на ім'я сервера, Sites та вибираємо сайт, на який необхідно встановити сертифікат.
  9. На панелі Actions натискаємо Bindings.
  10. У спливаючому вікні Site Bindings вибираємо https і натискаємо Edit.
  11. У вікні Edit Site Binding вибираємо сертифікат.
  12. Натискаємо ОК.

MacOS

1. Переходимо до розділу Finder/Applications/Utilities/Keychain Access.

Схожі статті

  • Що таке помилка 1 501
  • Що таке функціональна помилка
  • Що таке помилка у синтаксисі команди
  • Що таке помилка е4
  • Що таке синтаксична помилка у формулі гугл таблиці
  • Що таке помилка E50 на сушильній машині Electrolux
  • Що таке помилка 40
  • Що таке помилка 28 у Zong SIM
  • Недавні статті

  • Чому взуття скрипить при ходьбі
  • Коли день народження у стрічці
  • Чи можна кішці їсти сіль
  • Варіанти планування ділянки 15 соток прямокутної форми
  • Що означає півмісяця знак
  • Рейсмусовий верстат для чого
  • У якому віці парують свиней
  • У чому полягає принцип нарахування та у яких випадках він застосовується