NET::ERR_CERT_AUTHORITY_INVALID: คู่มือฉบับสมบูรณ์
· ทีม CSR.plus

- •ข้อผิดพลาดนี้หมายถึงไม่มี CA ที่เชื่อถือได้ในคลังของไคลเอนต์ออกใบรับรองที่เซิร์ฟเวอร์นำเสนอ
- •สาเหตุจริงที่พบบ่อยที่สุดคือใบรับรองกลางหายไป ไม่ใช่เว็บไซต์อันตราย
- •แก้เชนเซิร์ฟเวอร์ หากคุณเป็นผู้เยี่ยมชม ให้ตรวจวันที่และคลังก่อนสรุปแย่ที่สุด
เบราว์เซอร์กำลังบอกอะไรคุณ
เมื่อ Chrome แสดง NET::ERR_CERT_AUTHORITY_INVALID แสดงว่าไม่สามารถเชื่อมโยงใบรับรองเซิร์ฟเวอร์กับรากใด ๆ ในคลังได้ หน้าอาจยังเข้าถึงได้ผ่าน "ขั้นสูง > ดำเนินการต่อ" ซึ่งปลอดภัยเฉพาะเมื่อคุณแน่ใจว่าเป็นปัญหาการตั้งค่า ไม่ใช่การโจมตี
สำหรับเจ้าของเว็บ: แก้เซิร์ฟเวอร์
นำเชนเต็มมาติดตั้งใบ+กลางตามลำดับ (ดูคู่มือเชนไม่สมบูรณ์) เปลี่ยนใบรับรองใดก็ตามที่รากหมดอายุ (ราก SHA-1 เก่ายังทำให้เชนล้มเหลวบนบางไคลเอนต์) หากใช้ CA ภายใน ให้ติดตั้งรากในคลังความเชื่อถือของไคลเอนต์และรักษา CRL ให้เข้าถึงได้ ห้ามให้บริการใบที่เซ็นต์เองบนเว็บสาธารณะ
สำหรับผู้เยี่ยมชม: ตรวจสอบอย่างรวดเร็ว
ตรวจสอบนาฬิการะบบ (วันที่ผิดทำลายการตรวจสอบใบรับรองทั้งหมด) ลองเครือข่ายอื่นและเบราว์เซอร์อื่น หากข้อผิดพลาดหายไปที่อื่น ปัญหาอยู่ในเครื่อง หากยังคงอยู่ทุกที่ แสดงว่าเว็บตั้งค่าผิด — แจ้งเจ้าของ
FAQ
คลิก "ดำเนินการต่อ" ปลอดภัยไหม?
ปลอดภัยเฉพาะเมื่อคุณแน่ใจว่าเว็บถูกกฎหมายและปัญหาเป็นข้อผิดพลาดการตั้งค่าเซิร์ฟเวอร์ (เช่น คุณดูแลเว็บนั้น) บนเว็บสาธารณะใดก็ตามที่คุณไม่ได้เริ่มต้น ให้ถือเป็นคำเตือนแล้วออกไป
โปรแกรมแอนตี้ไวรัสทำให้เกิดข้อผิดพลาดนี้ไหม?
ได้ แอนตี้ไวรัสที่ตรวจสอบ TLS หรือพร็อกซีองค์กรนำเสนอ CA ของตัวเอง หากข้อผิดพลาดปรากฏบนหลายเว็บพร้อมกัน สาเหตุน่าจะเป็นใบรับรองแอนตี้ไวรัส/พร็อกซีหรือนาฬิกา
UptimeRobot
ตรวจสอบ SSL และความพร้อมใช้งานฟรี
UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือ SSL/TLS ฟรี
ตรวจสอบใบรับรองของคุณในไม่กี่วินาที