"Kapcsolata nem privát" hiba: mit jelent és hogyan javítható?

Ha egy weboldal megnyitásakor a böngésző “A kapcsolata nem privát” (Chrome) vagy “A kapcsolat nem biztonságos” (más böngészőkben hasonló szövegű) figyelmeztetést jelenít meg, az azt jelzi, hogy a böngésző nem tudta megbízhatóan hitelesíteni a weboldal SSL/TLS tanúsítványát.

A leggyakoribb okok

  1. Lejárt SSL tanúsítvány: az SSL tanúsítványokat rendszeresen meg kell újítani, és ha ez elmarad, a böngésző hibát jelez.
  2. Nem megfelelő domainre kiállított tanúsítvány: ha a tanúsítvány más domainre vagy aldomainre lett kiállítva, mint amit ténylegesen megnyitunk (pl. www. előtag nélkül vagy azzal).
  3. Meg nem bízható kiállító: ha a tanúsítványt egy nem elismert vagy önaláírt (self-signed) hitelesítő szervezet állította ki.
  4. Hibás rendszeridő: ha a látogató eszközén rosszul van beállítva a dátum és az idő, a böngésző tévesen érvénytelennek ítélheti a különben érvényes tanúsítványt.
  5. Vegyes tartalom (mixed content): ha az oldal HTTPS-en töltődik be, de bizonyos elemei (pl. képek, szkriptek) még mindig titkosítatlan HTTP-n keresztül érkeznek – erről bővebben a Mi az a mixed content, és hogyan tudom kijavítani? cikkünkben olvashat.

Hogyan javítható?

  • Ellenőrizzük az SSL tanúsítvány érvényességét és lejárati dátumát a cPanel SSL/TLS Status felületén.
  • Ha lejárt a tanúsítvány, állítsunk ki egy újat – Let’s Encrypt esetén ez jellemzően automatikusan megtörténik, fizetős tanúsítványnál manuális megújítás szükséges.
  • Győződjünk meg róla, hogy a tanúsítvány a megfelelő domainre és aldomainekre (pl. www. verzióra is) érvényes.
  • Ellenőrizzük és javítsuk ki az oldalon található vegyes tartalmú (nem HTTPS-en betöltődő) elemeket.

Ha a hiba csak nálunk, egyetlen eszközön jelentkezik, miközben másoknak nem, elképzelhető, hogy csupán a saját gépünk rendszerideje van rosszul beállítva.