Ha egy weboldal megnyitásakor a böngésző “A kapcsolata nem privát” (Chrome) vagy “A kapcsolat nem biztonságos” (más böngészőkben hasonló szövegű) figyelmeztetést jelenít meg, az azt jelzi, hogy a böngésző nem tudta megbízhatóan hitelesíteni a weboldal SSL/TLS tanúsítványát.
A leggyakoribb okok
- Lejárt SSL tanúsítvány: az SSL tanúsítványokat rendszeresen meg kell újítani, és ha ez elmarad, a böngésző hibát jelez.
- Nem megfelelő domainre kiállított tanúsítvány: ha a tanúsítvány más domainre vagy aldomainre lett kiállítva, mint amit ténylegesen megnyitunk (pl.
www.előtag nélkül vagy azzal). - Meg nem bízható kiállító: ha a tanúsítványt egy nem elismert vagy önaláírt (self-signed) hitelesítő szervezet állította ki.
- Hibás rendszeridő: ha a látogató eszközén rosszul van beállítva a dátum és az idő, a böngésző tévesen érvénytelennek ítélheti a különben érvényes tanúsítványt.
- Vegyes tartalom (mixed content): ha az oldal HTTPS-en töltődik be, de bizonyos elemei (pl. képek, szkriptek) még mindig titkosítatlan HTTP-n keresztül érkeznek – erről bővebben a Mi az a mixed content, és hogyan tudom kijavítani? cikkünkben olvashat.
Hogyan javítható?
- Ellenőrizzük az SSL tanúsítvány érvényességét és lejárati dátumát a cPanel SSL/TLS Status felületén.
- Ha lejárt a tanúsítvány, állítsunk ki egy újat – Let’s Encrypt esetén ez jellemzően automatikusan megtörténik, fizetős tanúsítványnál manuális megújítás szükséges.
- Győződjünk meg róla, hogy a tanúsítvány a megfelelő domainre és aldomainekre (pl.
www.verzióra is) érvényes. - Ellenőrizzük és javítsuk ki az oldalon található vegyes tartalmú (nem HTTPS-en betöltődő) elemeket.
Ha a hiba csak nálunk, egyetlen eszközön jelentkezik, miközben másoknak nem, elképzelhető, hogy csupán a saját gépünk rendszerideje van rosszul beállítva.