Хостинг от ERA Host
EraHost - бесплатный домен, дешевый хост
личный кабинет
служба поддержки
USD
Menu

Ваш сертификат отклонен сайтом. Проверка цепочки сертификатов

Читать 2 мин.

Если ваш SSL-сертификат отклонен сайтом, одним из возможных источников проблемы может быть неправильная цепочка сертификатов. Цепочка сертификатов включает в себя сам сертификат вашего сайта, промежуточные сертификаты и корневой сертификат удостоверяющего центра (ЦС). Вот как проверить цепочку сертификатов:

Проверьте SSL-сертификат вашего сайта:

Убедитесь, что ваш SSL-сертификат правильно установлен на сервере и не истек. Проверьте срок его действия с помощью онлайн-инструментов или команды OpenSSL.

Проверьте промежуточные сертификаты:

Убедитесь, что все промежуточные сертификаты, которые вы получили от удостоверяющего центра, установлены на вашем сервере. Обычно удостоверяющий центр предоставляет цепочку сертификатов вместе с вашим SSL-сертификатом.

Linux VDS
Высокая производительность для проектов
  • Root-доступ и гибкая настройка
  • Панель управления
  • NVMe диски
  • DDR5
Linux VDS

Проверьте корневой сертификат:

Удостоверьтесь, что корневой сертификат удостоверяющего центра, который подписал ваши промежуточные сертификаты, установлен в вашем сервере или браузере. Браузеры обычно поставляются с предустановленными корневыми сертификатами, но иногда это может потребовать дополнительной настройки.

Проверьте правильность конфигурации сервера:

Убедитесь, что ваш веб-сервер правильно настроен для использования правильной цепочки сертификатов. Это включает в себя указание пути к SSL-сертификату и соответствующим промежуточным сертификатам в конфигурационном файле вашего сервера (например, Apache, Nginx).

Проверьте цепочку сертификатов онлайн:

Существуют различные онлайн-инструменты, которые позволяют проверить цепочку сертификатов, например, SSL Checker от SSL Labs. Эти инструменты могут обнаружить проблемы с цепочкой сертификатов и предложить рекомендации по их устранению.

Проверка цепочки сертификатов важна для обеспечения безопасности вашего веб-сайта и правильной работы SSL-соединения. Если у вас возникают проблемы с проверкой цепочки сертификатов, рекомендуется обратиться к вашему удостоверяющему центру или провайдеру SSL-сертификатов для получения дополнительной поддержки.

Дополнительно может быть полезна статья по смежной настройке и проверке сервиса.

Вопросы и ответы
Сначала проверьте базовые настройки, доступы, логи, DNS, SSL и последние изменения, после которых появилась проблема.
Если базовые проверки не помогли или проблема связана с настройками сервера, почты, DNS, базы данных или хостинга, лучше обратиться в поддержку с текстом ошибки и скриншотом.
Фиксируйте рабочие настройки, делайте резервные копии и проверяйте сайт или сервис после каждого изменения конфигурации.
Рекомендуемые статьи
Ваш сертификат отклонен сайтом. Проверка цепочки сертификатов.
ftp_connect не работает VestaCP
Проблемы с функцией ftp_connect в VestaCP