CSR.pluscsr.plus
← กลับไปที่บทความ
คู่มือ2026-04-08•อ่าน 12 นาที

ข้อผิดพลาด SSL ที่พบบ่อย

· ทีม CSR.plus

ข้อผิดพลาด SSL ที่พบบ่อย
  • •ใบรับรองหมดอายุ ชื่อโฮสต์ไม่ตรงกัน และเชนที่ไม่สมบูรณ์เป็นสาเหตุของคำเตือนจากเบราว์เซอร์ส่วนใหญ่
  • •เนื้อหาผสมเป็นปัญหาที่ระดับหน้า: ทรัพยากรที่โหลดผ่าน HTTP ภายในหน้า HTTPS
  • •ใช้ตัวตรวจสอบ SSL ของเราเพื่อดูว่าใบรับรองของคุณก่อให้เกิดข้อผิดพลาดใดก่อนที่จะเปลี่ยนแปลงสิ่งใด
~35%
ใบรับรองหมดอายุ
ของคำเตือน SSL ที่พบในการสแกน
~25%
ปัญหาเชน
ของคำเตือนการกำหนดค่าผิดพลาด
~20%
ชื่อไม่ตรงกัน
ของข้อผิดพลาดใบรับรองในเบราว์เซอร์

ใบรับรองหมดอายุ

ข้อผิดพลาดที่พบบ่อยที่สุด ตรวจสอบวันที่ด้วยตัวตรวจสอบใบรับรอง จากนั้นต่ออายุและติดตั้งใบรับรองใหม่ สำหรับใบรับรอง 90 วัน ให้ตั้งค่าการต่ออายุอัตโนมัติผ่านไคลเอนต์ ACME — การต่ออายุด้วยตนเองเป็นสาเหตุหลักที่ทำให้ใบรับรองหมดอายุ

ชื่อโฮสต์ไม่ตรงกัน

ข้อความ "ชื่อใบรับรองไม่ตรงกัน" ปรากฏขึ้นเมื่อใบรับรองครอบคลุมโดเมนที่แตกต่างจากโดเมนที่ร้องขอ แก้ไขโดยการออกใบรับรองสำหรับชื่อโฮสต์ที่ถูกต้อง หรือเพิ่มชื่อเป็น SAN ใบรับรอง wildcard ยังครอบคลุมหลายโดเมนย่อยพร้อมกันได้ด้วย

เชนไม่สมบูรณ์ / ผู้ออกไม่น่าเชื่อถือ

เซิร์ฟเวอร์ส่งเฉพาะใบรับรองลีฟ หรือใบรับรองระดับกลางหายไป ทำให้ไคลเอนต์ไม่สามารถสร้างเส้นทางไปยังรูทที่เชื่อถือได้ ติดตั้งเชนที่สมบูรณ์: ใบรับรองลีฟบวกใบรับรองระดับกลาง ตามลำดับที่ถูกต้อง ตัวตรวจสอบ SSL ของเราจะตรวจสอบเชนและระบุให้ทราบว่าจุดใดขาดหาย

เนื้อหาผสม

หน้า HTTPS ที่โหลดสคริปต์ สไตล์ หรือรูปภาพผ่าน HTTP จะทำให้เกิดคำเตือนรูปกุญแจ เบราว์เซอร์อาจบล็อกคำขอทั้งหมด ตรวจสอบหน้าสำหรับการอ้างอิง http:// เปลี่ยนเป็น https:// หรือ URL แบบสัมพัทธ์กับโปรโตคอล แล้วทดสอบซ้ำด้วยคอนโซลของเบราว์เซอร์

ข้อผิดพลาดการจับมือและโปรโตคอล

การจับมือ TLS ล้มเหลวมักมาจากเวอร์ชันโปรโตคอลหรือชุดการเข้ารหัสที่ไม่ตรงกัน: ไคลเอนต์เก่าเจรจากับเซิร์ฟเวอร์สมัยใหม่ที่เข้มงวด หรือในทางกลับกัน เปิดใช้งาน TLS 1.2 และ TLS 1.3 พร้อมการเข้ารหัสสมัยใหม่ และใช้ตัวติดตาม SSL/TLS เพื่อดูความล้มเหลวในการเจรจาที่แน่นอน

FAQ

ทำไมเว็บไซต์ของฉันแสดงข้อผิดพลาดบนอุปกรณ์บางเครื่องแต่ไม่แสดงบนเครื่องอื่น

ไคลเอนต์แต่ละรายรองรับเวอร์ชัน TLS และการเข้ารหัสที่ต่างกัน อุปกรณ์เก่ามักล้มเหลวกับการกำหนดค่าที่รองรับเฉพาะแบบสมัยใหม่ — ตรวจสอบการจับมือด้วยตัวติดตาม SSL/TLS

จะแก้ไขเนื้อหาผสมอย่างรวดเร็วได้อย่างไร

ค้นหาใน HTML สำหรับ URL ทรัพยากร http:// และเปลี่ยนเป็น https:// คำสั่ง upgrade-insecure-requests ในนโยบายความปลอดภัยของเนื้อหายังสามารถอัปเกรดให้อัตโนมัติในเบราว์เซอร์สมัยใหม่ได้

ตัวตรวจสอบ SSL ของเราจะตรวจจับปัญหาเหล่านี้ทั้งหมดได้หรือไม่

ตรวจสอบการหมดอายุ ความสมบูรณ์ของเชน การครอบคลุมชื่อโฮสต์ เวอร์ชันโปรโตคอล และความตรงกันของคีย์ — สาเหตุทั่วไปของคำเตือน — และชี้ให้เห็นความล้มเหลวที่แน่นอน

UptimeRobot

ตรวจสอบ SSL และความพร้อมใช้งานฟรี

UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี

ลองใช้ UptimeRobot ฟรี

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือ SSL/TLS ฟรี

ตรวจสอบใบรับรองของคุณในไม่กี่วินาที

บทความที่เกี่ยวข้อง