O Certificado SSL mostra o aviso "Sua conexão não é privada" ao navegar em uma interface do usuário do servidor Web

摘要: O Certificado SSL mostra o aviso "Sua conexão não é privada" ao navegar em uma interface do usuário do servidor Web.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Nota: Este artigo da Base de conhecimento aplica-se a todos os produtos e/ou serviços se o SSL for usado para proteger a comunicação com servidores da Web e/ou serviços.


Sintoma: O certificado SSL mostra o aviso "Sua conexão não é privada" ao navegar na interface do usuário de um servidor da Web (navegador Chrome).
 

Sua conexão não é privada



E se clicar em "Não seguro" no lado esquerdo do campo de endereço do navegador, ele mostrará as seguintes informações de aviso (navegador Chrome).

O certificado não é válido
 

原因

Uma das seguintes condições causa este aviso de certificado:
  • O certificado é autoassinado
  • O navegador do cliente não confia no certificado da CA
  • O FQDN, nome de host ou IP digitado no campo de endereço do navegador não corresponde a nenhuma das entradas nos nomes alternativos de assunto do certificado

解决方案

Cenário 1: Certificado autoassinado
  • Quando um navegador mostra um erro de certificado inválido para um certificado autoassinado, isso significa que o certificado apresentado pelo servidor não é assinado por uma autoridade de certificação confiável. Os certificados autoassinados não são assinados por uma autoridade de certificação confiável, mas sim pela entidade que os gerou.

Cenário #2: Certificado assinado pela CA interna.
  • Se o navegador da Web estiver exibindo um erro de "certificado inválido" para um certificado assinado pela CA interna, pode ser porque o certificado não é confiável pelo navegador.
Para resolver esse problema, adicione a CA interna à lista de autoridades raiz confiáveis do navegador. Isso geralmente pode ser feito exportando o certificado CA do servidor CA interno e, em seguida, importando-o para o armazenamento de certificados do navegador.

As etapas específicas para fazer isso dependem do navegador e do sistema operacional. Aqui estão algumas etapas gerais:
  1. Exporte o certificado CA do servidor CA interno. Acesse a interface Web do servidor CA, vá para o certificado CA e exporte-o em um formato que possa ser importado para seu navegador.

  2. Importe o certificado CA para seu navegador. Abra o Painel de Controle do Windows, selecione Opções da Internet, Guia Conteúdo , Clique em Certificado na parte inferior e, em seguida, Autoridades de certificação raiz confiáveis. Clique em Importar para importar o certificado CA para o armazenamento confiável
    Autoridades de certificação raiz confiáveis

Depois que o certificado CA interno é adicionado à lista de autoridades raiz confiáveis do navegador, o erro "certificado inválido" não deve ser exibido ao acessar sites protegidos com certificados assinados por essa CA.
 

Cenário #3: A CA de terceiros assinou o certificado.
  • Se um certificado assinado por CA de terceiros for exibido como inválido, isso pode ser devido a vários motivos. Aqui estão algumas coisas que você pode verificar:

    • Data de validade: Certifique-se de que o certificado ainda é válido e não expirou. Verifique a data de expiração do certificado para garantir que ele ainda seja válido.

      Exibição de certificado

    • Cadeia de certificados: Verifique se a cadeia de certificados está completa e instalada corretamente no servidor. Uma cadeia de certificados inclui o certificado SSL, certificados intermediários e certificado raiz. Certifique-se de que todos os certificados na cadeia sejam válidos e instalados corretamente.

      Cadeia de certificados

    • Disparidade de nome de domínio: Certifique-se de que o nome de domínio no certificado (Subject Alternative Name) corresponda ao nome de domínio do servidor que você está tentando acessar. Se houver uma disparidade, o certificado será exibido como inválido.

      Lista de nomes alternativos de assunto

    • Revogação de certificado: Verifique se o certificado foi revogado pela CA emissora. Um certificado revogado é exibido como inválido.

    • Autoridade de certificação: Certifique-se de que a CA que emitiu o certificado seja confiável para seu navegador ou dispositivo. Se a CA não for confiável, o certificado será exibido como inválido.

Se você ainda tiver problemas depois de verificar o acima, entre em contato com a equipe de suporte da CA que emitiu o certificado para obter assistência adicional.

受影响的产品

Converged Infrastructure, Data Center Infrastructure, Desktops & All-in-Ones, Gateways & Embedded PCs, Electronics & Accessories, Laptops, Networking, Security, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XE Servers , XR Servers, Software, Solutions, OEM Server Solutions, Storage, Tablets, Thin Clients, Workstations ...

产品

Software, Solutions, Storage, Tablets, Thin Clients, Workstations
文章属性
文章编号: 000211960
文章类型: Solution
上次修改时间: 11 6月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。