SSL nie działa - rozwiązywanie problemów

Diagnoza i naprawa najczęstszych problemów z certyfikatem SSL

Problemy z certyfikatem SSL mogą mieć różne przyczyny. W większości przypadków rozwiązanie jest proste i wymaga kilku kroków diagnostycznych.

Krok po kroku

  1. Sprawdź, czy certyfikat nie wygasł - w przeglądarce kliknij kłódkę obok adresu i sprawdź datę ważności
  2. Upewnij się, że DNS domeny wskazuje na nasz serwer (rekord A musi zawierać IP serwera McProdukt)
  3. Wyczyść cache przeglądarki lub spróbuj otworzyć stronę w trybie incognito
  4. Sprawdź, czy nie ma mieszanych treści (mixed content) - niektóre zasoby mogą ładować się przez HTTP
  5. W panelu DirectAdmin przejdź do „SSL Certificates" i kliknij „Renew" lub „Get automatic certificate"
  6. Jeśli widzisz błąd „NET::ERR_CERT_DATE_INVALID", certyfikat mógł wygasnąć - odnów go w panelu
  7. Błąd „NET::ERR_CERT_COMMON_NAME_INVALID" oznacza, że certyfikat nie obejmuje tej domeny
  8. Jeśli problem persystuje, skontaktuj się z nami: pomoc@mcprodukt.pl

Od czego zacząć diagnozę

Zacznij od ustalenia, czy problemem jest brak certyfikatu, jego wygaśnięcie, czy niedopasowanie do nazwy domeny. Każda z tych sytuacji wygląda w przeglądarce podobnie, a wymaga innego działania.

Najszybciej sprawdzisz to naszym testem certyfikatu SSL - pokazuje datę ważności, wystawcę i nazwy, które certyfikat obejmuje.

Najczęstsze przyczyny

Pierwsza to domena, która nie wskazuje jeszcze na nasz serwer - wtedy certyfikatu nie da się wystawić, bo weryfikacja wymaga dostępu do domeny. Druga to certyfikat wystawiony tylko dla domeny bez www albo odwrotnie. Trzecia to blokada pliku weryfikacyjnego przez reguły w pliku .htaccess.

Po usunięciu przyczyny certyfikat generuje się zwykle w kilka minut. Jeśli po tym czasie nadal go nie ma, napisz do nas - sprawdzimy logi wystawiania.

Najczęstsze pytania

Przeglądarka pisze, że certyfikat jest dla innej domeny.

Certyfikat nie obejmuje nazwy, pod którą wchodzisz. Najczęściej dotyczy to wersji z www lub subdomeny. Rozwiązaniem jest ponowne wystawienie certyfikatu z kompletem nazw.

Strona ma certyfikat, ale kłódka jest przekreślona.

To mieszana treść: część elementów ładuje się przez http. Certyfikat jest poprawny, poprawić trzeba adresy w treści strony.

Certyfikat wygasł, choć miał się odnawiać sam.

Automatyczne odnowienie wymaga, żeby domena nadal wskazywała na nasz serwer. Jeśli w międzyczasie zmieniono rekordy DNS, odnowienie nie mogło się udać. Po przywróceniu poprawnego wskazania certyfikat zostanie wystawiony ponownie.

Zobacz również