常见 SSL 错误
· CSR.plus 團隊

- •憑證過期、主機名不匹配和不完整的憑證鏈是瀏覽器警告的主要原因。
- •混合內容是頁面級問題:HTTPS 頁面中透過 HTTP 載入的資源。
- •在做出任何更改之前,使用我們的 SSL 檢測器檢視您的憑證到底觸發了哪個錯誤。
憑證過期
最常見的錯誤。使用我們的憑證檢查器檢查日期,然後續期並安裝新憑證。在 90 天憑證時代,透過 ACME 客戶端自動化續期——手動續期是憑證過期的主要原因。
主機名不匹配
當憑證覆蓋的域名與請求的域名不同時,會出現「憑證名稱不匹配」。解決方法:為確切的主機名簽發憑證,或將名稱新增為 SAN。萬用字元憑證還可以一次覆蓋多個子域。
憑證鏈不完整 / 頒發者不受信任
伺服器只傳送了葉憑證,或缺少中間憑證,導致客戶端無法構建到受信任根憑證的信任路徑。請安裝完整憑證鏈:葉憑證加中間憑證,順序正確。我們的 SSL 檢測器會驗證憑證鏈並準確指出哪一環斷裂。
混合內容
透過 HTTP 載入指令碼、樣式或圖片的 HTTPS 頁面會觸發掛鎖警告。瀏覽器可能完全阻止該請求。審計頁面中的 http:// 引用,將其改為 https:// 或協議相對 URL,並用瀏覽器控制檯重新測試。
握手與協議錯誤
TLS 握手失敗通常源於協議版本或密碼套件不匹配:舊客戶端與嚴格的新式伺服器協商,反之亦然。啟用 TLS 1.2 和 TLS 1.3 並搭配現代密碼套件,使用 SSL/TLS 追蹤器檢視確切的協商失敗原因。
FAQ
為什麼我的網站在某些裝置上顯示錯誤,而在其他裝置上正常?
不同客戶端支援不同的 TLS 版本和密碼套件。舊裝置通常無法與僅現代配置的環境協商——使用 SSL/TLS 追蹤器檢查握手。
如何快速修復混合內容?
在 HTML 中搜尋 http:// 資源 URL 並改為 https://。內容安全策略(CSP)的 upgrade-insecure-requests 指令也可以在現代瀏覽器中自動升級它們。
你們的 SSL 檢測器能發現所有這些錯誤嗎?
它會檢查到期時間、憑證鏈完整性、主機名覆蓋、協議版本和金鑰匹配——即警告的常見原因——並指引您找到確切的問題。
UptimeRobot
免費監控你的 SSL 與在線狀態
UptimeRobot 全天候監視你的憑證與端點——免費方案含 50 個監控。
聯盟連結——你無需多付任何費用,我們可能獲得佣金。
免費 SSL/TLS 工具
數秒內驗證並檢查你的憑證。