【发布时间】:2015-06-10 04:21:52
【问题描述】:
某些用户在 Android Facebook 浏览器中查看链接时会收到此错误。我们的 SSL 是最新且有效的。它不会发生在桌面浏览器或 ios Facebook 应用程序中。
【问题讨论】:
-
可以在类似问题上找到答案:stackoverflow.com/questions/31530265/…
某些用户在 Android Facebook 浏览器中查看链接时会收到此错误。我们的 SSL 是最新且有效的。它不会发生在桌面浏览器或 ios Facebook 应用程序中。
【问题讨论】:
我的网站上发生了同样的错误,问题是我的服务器没有提供中间/链证书。通常,现代浏览器可以自行解析中间证书,因此它是可选的。但是一些有问题的浏览器(例如嵌入在 facebook 或 instagram 应用程序中的浏览器)会出现此错误。
您可以查看此 comodo 文档以安装完整的证书链:
【讨论】:
这可能是两件事:
您网站上的证书无效,或者链可能在某处损坏,如this 案例。您可以使用SSL Labs Server Test 来分析您的域/SSL 证书。
由于某种原因,Android 手机中的设置不信任证书的颁发者(根)。在这个link,他们说:
设置 -> 安全 -> 可信凭据 -- 确保它们已启用绿色复选标记。我都启用了它们(可能你可能只需要 VeriSign Inc 等启用)但我都启用了它们 --- 并且为我修复了它
【讨论】:
这很可能是由于嵌入式浏览器无法看到整个证书链。
如果你有中间证书,你可以很容易地解决这个问题,你只需要使用 ssl 证书来解决它:
cat IntermediateCA.cer >> ssl_certificate.cer
然后用包含连接值的新证书替换旧的 ssl_certificate.cer。
【讨论】:
我在网站上遇到了同样的问题。我花了一些时间才弄明白。
如果您尝试通过 https:// 方案访问 url 或资产文件并且 ssl 在该域上不起作用,请检查代码。
在我的特定情况下,www.{domain}.com 显示此错误,因为某些标签具有来自旧“cdn”子域 (https://q.{domain}.com) 的 src,并且此子域的 ssl 是 不工作。
它与网站的 url 或网站的 www 版本无关。
【讨论】:
我在 Android 上使用 Instagram 和 Chrome 时遇到了同样的问题。 我使用 SSL Let's encrypt - 首先我删除了所有证书 - 并将 cPanel 中 SSL/TLS 中的 SSL/TLS KEY TYPE 从 - ECDSA,P-384 到 RSA,2,048 位 - 您可以手动生成新密钥或自动安装 SLL,并且工作正常
【讨论】: