CSR.pluscsr.plus
← Quay lại bài viết
Hướng dẫn2026-04-08•12 phút đọc

Các lỗi SSL phổ biến

· Đội ngũ CSR.plus

Các lỗi SSL phổ biến
  • •Chứng chỉ hết hạn, sai tên máy chủ và chuỗi không đầy đủ gây ra phần lớn các cảnh báo của trình duyệt.
  • •Nội dung hỗn hợp là vấn đề ở cấp trang: tài nguyên tải qua HTTP bên trong trang HTTPS.
  • •Hãy dùng Trình kiểm tra SSL của chúng tôi để xem chính xác lỗi mà chứng chỉ của bạn gây ra trước khi thay đổi bất cứ điều gì.
~35%
Chứng chỉ hết hạn
cảnh báo SSL xuất hiện trong quá trình quét
~25%
Vấn đề chuỗi
cảnh báo cấu hình sai
~20%
Sai tên
lỗi chứng chỉ của trình duyệt

Chứng chỉ hết hạn

Lỗi phổ biến nhất. Kiểm tra ngày tháng bằng Trình kiểm tra chứng chỉ, sau đó gia hạn và cài đặt chứng chỉ mới. Với chứng chỉ 90 ngày, hãy tự động gia hạn qua ứng dụng khách ACME — gia hạn thủ công là lý do chính khiến chứng chỉ hết hạn.

Sai tên máy chủ

"Tên chứng chỉ không khớp" xuất hiện khi chứng chỉ bao phủ một tên miền khác với tên miền được yêu cầu. Khắc phục bằng cách cấp chứng chỉ cho đúng tên máy chủ hoặc thêm tên làm SAN. Chứng chỉ wildcard cũng có thể bao phủ nhiều tên miền phụ cùng lúc.

Chuỗi không đầy đủ / nhà phát hành không đáng tin cậy

Máy chủ chỉ gửi chứng chỉ lá, hoặc thiếu chứng chỉ trung gian, nên trình duyệt không thể xây dựng đường dẫn đến gốc tin cậy. Hãy cài đặt chuỗi đầy đủ: chứng chỉ lá cộng chứng chỉ trung gian, theo đúng thứ tự. Trình kiểm tra SSL xác thực chuỗi và cho bạn biết chính xác mắt xích nào bị hỏng.

Nội dung hỗn hợp

Trang HTTPS tải tập lệnh, kiểu hoặc hình ảnh qua HTTP sẽ kích hoạt cảnh báo ổ khóa. Trình duyệt có thể chặn hoàn toàn yêu cầu. Hãy rà soát trang để tìm tham chiếu http://, chuyển chúng sang https:// hoặc URL tương đối theo giao thức, rồi kiểm tra lại bằng bảng điều khiển trình duyệt.

Lỗi bắt tay và giao thức

Lỗi bắt tay TLS thường đến từ việc không khớp phiên bản giao thức hoặc bộ mật mã: máy khách cũ đàm phán với máy chủ hiện đại nghiêm ngặt, hoặc ngược lại. Hãy bật TLS 1.2 và TLS 1.3 với mật mã hiện đại, và dùng Trình theo dõi SSL/TLS để xem chính xác lỗi đàm phán.

FAQ

Tại sao trang web của tôi hiển thị lỗi trên một số thiết bị nhưng không phải thiết bị khác?

Các máy khách khác nhau hỗ trợ phiên bản TLS và mật mã khác nhau. Thiết bị cũ thường thất bại với cấu hình chỉ hỗ trợ hiện đại — hãy kiểm tra quá trình bắt tay bằng Trình theo dõi SSL/TLS.

Làm thế nào để sửa nội dung hỗn hợp nhanh chóng?

Tìm trong HTML các URL tài nguyên http:// và đổi chúng thành https://. Chỉ thị upgrade-insecure-requests của Chính sách bảo mật nội dung cũng có thể tự động nâng cấp chúng trong các trình duyệt hiện đại.

Trình kiểm tra SSL của chúng tôi có phát hiện được tất cả các vấn đề này không?

Nó kiểm tra ngày hết hạn, mức độ đầy đủ của chuỗi, phạm vi bao phủ tên máy chủ, phiên bản giao thức và khớp khóa — các nguyên nhân phổ biến của cảnh báo — và chỉ ra chính xác lỗi.

UptimeRobot

Giám sát SSL và thời gian hoạt động miễn phí

UptimeRobot theo dõi chứng chỉ và endpoint của bạn 24/7 — 50 monitor ở gói miễn phí.

Dùng thử UptimeRobot MIỄN PHÍ

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Công cụ SSL/TLS miễn phí

Xác minh và kiểm tra chứng chỉ của bạn trong vài giây.

Bài viết liên quan