SSL-certifikat viser advarslen "Din forbindelse er ikke privat", når du gennemser en webserverbrugergrænseflade

摘要: SSL-certifikat viser advarslen "Din forbindelse er ikke privat", når du gennemser en webserverbrugergrænseflade.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Bemærk: Denne KB-artikel gælder for alle produkter og/eller tjenester, hvis SSL bruges til at sikre kommunikation til webservere og/eller tjenester.


Symptom: SSL-certifikat viser advarslen "Din forbindelse er ikke privat", når du gennemser en webserverbrugergrænseflade (Chrome-browser).
 

Din forbindelse er ikke privat



Og hvis du klikker på "Ikke sikker" i venstre side af browserens adressefelt, vises følgende advarselsoplysninger (Chrome-browser).

Certifikatet er ugyldigt
 

原因

En af følgende betingelser forårsager denne certifikatadvarsel:
  • Certifikatet er selvsigneret
  • Klientbrowseren har ikke tillid til CA-certifikatet
  • FQDN, værtsnavn eller IP, der indtastes i browseradressefeltet, stemmer ikke overens med nogen af posterne i alternative navne på certifikatemner

解决方案

Scenarie #1: Selvsigneret certifikat
  • Når en browser viser en ugyldig certifikatfejl for et selvsigneret certifikat, betyder det, at det certifikat, der præsenteres af serveren, ikke er signeret af et nøglecenter, der er tillid til. Selvsignerede certifikater signeres ikke af et nøglecenter, der er tillid til, men signeres i stedet af det objekt, der genererede dem.

Scenarie #2: Internt CA-signeret certifikat.
  • Hvis webbrowseren viser fejlen "ugyldigt certifikat" for et internt CA-signeret certifikat, kan det skyldes, at browseren ikke har tillid til certifikatet.
Du kan løse dette problem ved at føje det interne nøglecenter til browserens liste over rodmyndigheder, der er tillid til. Dette kan typisk gøres ved at eksportere CA-certifikatet fra din interne CA-server og derefter importere det til din browsers certifikatlager.

De specifikke trin til at gøre dette afhænger af din browser og dit operativsystem. Her er nogle generelle trin:
  1. Eksportér CA-certifikatet fra din interne CA-server. Åbn CA-serverens webgrænseflade, gå til CA-certifikatet, og eksporter det derefter i et format, der kan importeres til din browser.

  2. Importer CA-certifikatet til din browser. Åbn dit Windows Kontrolpanel, vælg derefter Internetindstillinger, fanen Indhold , klik på Certifikat nederst og derefter på Betroede rodcertifikatmyndigheder. Klik på Importer for at importere CA-certifikatet til det lager, der er tillid til
    Rodnøglecentre, der er tillid til

Når det interne CA-certifikat er føjet til browserens liste over rodmyndigheder, der er tillid til, bør fejlen "ugyldigt certifikat" ikke vises, når du åbner websteder, der er sikret med certifikater, der er signeret af det pågældende nøglecenter.
 

Scenarie #3: Tredjeparts CA signerede certifikatet.
  • Hvis et CA-signeret certifikat fra tredjepart vises som ugyldigt, kan det skyldes flere årsager. Her er et par ting, du kan kontrollere:

    • Udløbsdato: Sørg for, at certifikatet stadig er gyldigt og ikke er udløbet. Kontroller udløbsdatoen for certifikatet for at sikre, at det stadig er gyldigt.

      Visning af certifikat

    • Certifikatkæde: Kontrollér, om certifikatkæden er fuldført og installeret korrekt på serveren. En certifikatkæde omfatter SSL-certifikatet, mellemliggende certifikater og rodcertifikat. Sørg for, at alle certifikater i kæden er gyldige og installeret korrekt.

      certifikatkæde

    • Uoverensstemmelse mellem domænenavne: Sørg for, at domænenavnet på certifikatet (Subject Alternative Name) stemmer overens med domænenavnet på den server, du forsøger at få adgang til. Hvis der er en uoverensstemmelse, vises certifikatet som ugyldigt.

      Liste over alternative emnenavne

    • Tilbagekaldelse af certifikat: Kontroller, om certifikatet er blevet tilbagekaldt af den udstedende CA. Et tilbagekaldt certifikat vises som ugyldigt.

    • Certifikatmyndighed: Sørg for, at din browser eller enhed har tillid til det nøglecenter, der har udstedt certifikatet. Hvis der ikke er tillid til nøglecenteret, vises certifikatet som ugyldigt.

Hvis du stadig har problemer efter at have kontrolleret ovenstående, skal du kontakte supportteamet hos den CA, der udstedte certifikatet, for at få yderligere hjælp.

受影响的产品

Converged Infrastructure, Data Center Infrastructure, Desktops & All-in-Ones, Gateways & Embedded PCs, Electronics & Accessories, Laptops, Networking, Security, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XE Servers , XR Servers, Software, Solutions, OEM Server Solutions, Storage, Tablets, Thin Clients, Workstations ...

产品

Software, Solutions, Storage, Tablets, Thin Clients, Workstations
文章属性
文章编号: 000211960
文章类型: Solution
上次修改时间: 11 6月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。