Il certificato SSL mostra l'avviso "La tua connessione non è privata" quando navighi nell'interfaccia utente di un server Web

摘要: Il certificato SSL mostra l'avviso "La tua connessione non è privata" quando navighi nell'interfaccia utente di un server web.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Nota: Questo articolo della Knowledge Base si applica a tutti i prodotti e/o servizi se SSL viene utilizzato per proteggere le comunicazioni con web server e/o servizi.


Sintomo: Il certificato SSL mostra l'avviso "La tua connessione non è privata" durante l'esplorazione dell'interfaccia utente di un server Web (browser Chrome).
 

La tua connessione non è privata



E se si clicca su "Non sicuro" sul lato sinistro del campo dell'indirizzo del browser, vengono visualizzate le seguenti informazioni di avvertenza (browser Chrome).

Certificato non valido
 

原因

Questa avvertenza del certificato è causata da una delle seguenti condizioni:
  • Il certificato è autofirmato
  • Il browser del client non considera attendibile il certificato CA
  • L'FQDN, il nome host o l'IP digitato nel campo dell'indirizzo del browser non corrisponde a nessuna delle voci nei nomi alternativi dell'oggetto del certificato

解决方案

Scenario #1: Certificato autofirmato
  • Quando un browser visualizza un errore di certificato non valido per un certificato autofirmato, significa che il certificato presentato dal server non è firmato da una CA attendibile. I certificati autofirmati non vengono firmati da una CA attendibile, ma dall'entità che li ha generati.

Scenario #2: Certificato interno firmato dalla CA.
  • Se il web browser visualizza un errore "certificato non valido" per un certificato interno firmato dalla CA, è possibile che il certificato non sia considerato attendibile dal browser.
Per risolvere questo problema, aggiungere la CA interna all'elenco delle autorità principali attendibili del browser. Questa operazione può essere eseguita in genere esportando il certificato CA dal server CA interno e quindi importandolo nell'archivio certificati del browser.

I passaggi specifici per eseguire questa operazione dipendono dal browser e dal sistema operativo. Di seguito sono riportati alcuni passaggi generali:
  1. Esportare il certificato CA dal server CA interno. Accedere all'interfaccia web del server CA, passare al certificato CA, quindi esportarlo in un formato che può essere importato nel browser.

  2. Importare il certificato CA nel browser. Aprire il Pannello di controllo di Windows, quindi selezionare Opzioni Internet, scheda Contenuto , cliccare su Certificato in basso, quindi su Autorità di certificazione radice attendibili. Cliccare su Import per importare il certificato CA nell'archivio attendibile
    CA radice attendibili

Una volta aggiunto il certificato CA interno all'elenco delle autorità radice attendibili del browser, l'errore "certificato non valido" non dovrebbe essere visualizzato quando si accede a siti protetti con certificati firmati da tale CA.
 

Scenario #3: La CA di terze parti ha firmato il certificato.
  • Se un certificato firmato da una CA di terze parti risulta non valido, i motivi possono essere diversi. Ecco alcune cose che puoi controllare:

    • Data di scadenza: Assicurarsi che il certificato sia ancora valido e non sia scaduto. Controllare la data di scadenza del certificato per assicurarsi che sia ancora valido.

      Visualizzazione del certificato

    • Catena di certificati: Verificare che la catena di certificati sia completa e installata correttamente sul server. Una catena di certificati include il certificato SSL, i certificati intermedi e il certificato radice. Assicurarsi che tutti i certificati nella catena siano validi e installati correttamente.

      Catena di certificati

    • Mancata corrispondenza nome dominio: Assicurarsi che il nome di dominio sul certificato (Subject Alternative Name) corrisponda al nome di dominio del server a cui si sta tentando di accedere. In caso di mancata corrispondenza, il certificato viene visualizzato come non valido.

      Elenco dei nomi alternativi del soggetto

    • Revoca del certificato: Verificare che il certificato sia stato revocato dalla CA emittente. Un certificato revocato viene visualizzato come non valido.

    • Autorità di certificazione: Assicurarsi che la CA che ha emesso il certificato sia considerata attendibile dal browser o dal dispositivo. Se la CA non è attendibile, il certificato viene visualizzato come non valido.

Se i problemi persistono dopo aver verificato quanto sopra, contattare il team di supporto della CA che ha emesso il certificato per ulteriore assistenza.

受影响的产品

Converged Infrastructure, Data Center Infrastructure, Desktops & All-in-Ones, Gateways & Embedded PCs, Electronics & Accessories, Laptops, Networking, Security, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XE Servers , XR Servers, Software, Solutions, OEM Server Solutions, Storage, Tablets, Thin Clients, Workstations ...

产品

Software, Solutions, Storage, Tablets, Thin Clients, Workstations
文章属性
文章编号: 000211960
文章类型: Solution
上次修改时间: 11 6月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。