NET::ERR_CERT_AUTHORITY_INVALID: hướng dẫn hoàn chỉnh
· Đội ngũ CSR.plus

- •Lỗi này nghĩa là không có CA đáng tin cậy nào trong kho của máy khách cấp chứng chỉ mà máy chủ trình bày.
- •Nguyên nhân thực phổ biến nhất là thiếu chứng chỉ trung gian, không phải trang độc hại.
- •Sửa chuỗi máy chủ; nếu bạn là khách truy cập, hãy kiểm tra ngày và kho tin cậy trước khi nghĩ điều tồi tệ nhất.
Trình duyệt đang nói gì
Khi Chrome hiển thị NET::ERR_CERT_AUTHORITY_INVALID, nó không thể nối chứng chỉ máy chủ với gốc nào trong kho của mình. Trang có thể vẫn truy cập được qua "Nâng cao > Tiếp tục", chỉ an toàn khi bạn chắc chắn đó là lỗi cấu hình, không phải tấn công.
Cho chủ trang: sửa máy chủ
Lấy chuỗi đầy đủ và triển khai lá + trung gian theo thứ tự (xem hướng dẫn chuỗi không đầy đủ). Thay mọi chứng chỉ có gốc hết hạn (gốc SHA-1 cũ vẫn làm lỗi chuỗi trên một số máy khách). Nếu dùng CA nội bộ, hãy cài gốc của nó vào kho tin cậy máy khách và giữ CRL truy cập được. Không bao giờ phục vụ lá tự ký trên trang công khai.
Cho khách truy cập: kiểm tra nhanh
Kiểm tra đồng hồ hệ thống (sai ngày làm hỏng mọi kiểm tra chứng chỉ), thử mạng khác và trình duyệt khác. Nếu lỗi biến mất ở nơi khác, vấn đề là cục bộ. Nếu tồn tại ở mọi nơi, trang bị cấu hình sai — hãy báo cho chủ sở hữu.
FAQ
Bấm "Tiếp tục dù sao" có an toàn không?
Chỉ khi bạn chắc chắn trang hợp lệ và vấn đề là lỗi cấu hình máy chủ (ví dụ: bạn quản lý trang). Trên bất kỳ trang công khai nào bạn không khởi xướng, hãy coi đó là cảnh báo và rời đi.
Phần mềm diệt virus gây ra lỗi này không?
Có. Diệt virus kiểm tra TLS hoặc proxy doanh nghiệp trình bày CA riêng của chúng. Nếu lỗi xuất hiện trên nhiều trang cùng lúc, nguyên nhân có thể là chứng chỉ diệt virus/proxy hoặc đồng hồ.
UptimeRobot
Giám sát SSL và thời gian hoạt động miễn phí
UptimeRobot theo dõi chứng chỉ và endpoint của bạn 24/7 — 50 monitor ở gói miễn phí.
Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.
Công cụ SSL/TLS miễn phí
Xác minh và kiểm tra chứng chỉ của bạn trong vài giây.