CSR.pluscsr.plus
← 返回文章
指南2026-04-08•12 分钟阅读

常见 SSL 错误

· CSR.plus 團隊

常见 SSL 错误
  • •憑證過期、主機名不匹配和不完整的憑證鏈是瀏覽器警告的主要原因。
  • •混合內容是頁面級問題:HTTPS 頁面中透過 HTTP 載入的資源。
  • •在做出任何更改之前,使用我們的 SSL 檢測器檢視您的憑證到底觸發了哪個錯誤。
約 35%
憑證過期
掃描中出現的 SSL 警告
約 25%
憑證鏈問題
配置錯誤警告
約 20%
域名不匹配
瀏覽器憑證錯誤

憑證過期

最常見的錯誤。使用我們的憑證檢查器檢查日期,然後續期並安裝新憑證。在 90 天憑證時代,透過 ACME 客戶端自動化續期——手動續期是憑證過期的主要原因。

主機名不匹配

當憑證覆蓋的域名與請求的域名不同時,會出現「憑證名稱不匹配」。解決方法:為確切的主機名簽發憑證,或將名稱新增為 SAN。萬用字元憑證還可以一次覆蓋多個子域。

憑證鏈不完整 / 頒發者不受信任

伺服器只傳送了葉憑證,或缺少中間憑證,導致客戶端無法構建到受信任根憑證的信任路徑。請安裝完整憑證鏈:葉憑證加中間憑證,順序正確。我們的 SSL 檢測器會驗證憑證鏈並準確指出哪一環斷裂。

混合內容

透過 HTTP 載入指令碼、樣式或圖片的 HTTPS 頁面會觸發掛鎖警告。瀏覽器可能完全阻止該請求。審計頁面中的 http:// 引用,將其改為 https:// 或協議相對 URL,並用瀏覽器控制檯重新測試。

握手與協議錯誤

TLS 握手失敗通常源於協議版本或密碼套件不匹配:舊客戶端與嚴格的新式伺服器協商,反之亦然。啟用 TLS 1.2 和 TLS 1.3 並搭配現代密碼套件,使用 SSL/TLS 追蹤器檢視確切的協商失敗原因。

FAQ

為什麼我的網站在某些裝置上顯示錯誤,而在其他裝置上正常?

不同客戶端支援不同的 TLS 版本和密碼套件。舊裝置通常無法與僅現代配置的環境協商——使用 SSL/TLS 追蹤器檢查握手。

如何快速修復混合內容?

在 HTML 中搜尋 http:// 資源 URL 並改為 https://。內容安全策略(CSP)的 upgrade-insecure-requests 指令也可以在現代瀏覽器中自動升級它們。

你們的 SSL 檢測器能發現所有這些錯誤嗎?

它會檢查到期時間、憑證鏈完整性、主機名覆蓋、協議版本和金鑰匹配——即警告的常見原因——並指引您找到確切的問題。

UptimeRobot

免費監控你的 SSL 與在線狀態

UptimeRobot 全天候監視你的憑證與端點——免費方案含 50 個監控。

免費試用 UptimeRobot

聯盟連結——你無需多付任何費用,我們可能獲得佣金。

免費 SSL/TLS 工具

數秒內驗證並檢查你的憑證。

相關文章