Sunucuya ara sertifika (CA bundle / intermediate) yüklenmediğinde, sertifika bazı cihaz ve tarayıcılarda "güvenilmeyen" görünür. Bu, en sık karşılaşılan SSL kurulum hatasıdır. İyi haber: çözümü basittir.
Neden Olur?
Bir sertifika, kök CA tarafından doğrudan değil; araya giren bir ara sertifika üzerinden imzalanır. Tarayıcının güven zincirini kurabilmesi için bu ara sertifikayı sunucunun da sunması gerekir. Ara sertifika eksikse zincir kopar.
Nasıl Anlaşılır?
- Masaüstü Chrome'da site açılırken bazı mobil cihaz/uygulamalarda "güvenli değil" uyarısı görülür.
- Komut satırında test:
çıktısında zincirin eksik olduğu görülür.openssl s_client -connect alanadi.com:443 -servername alanadi.com - Ücretsiz SSL kontrol aracımız "zincir eksik" uyarısı verir.
Nasıl Düzeltilir?
Sağlayıcınızın verdiği CA bundle dosyasını sunucunuza yükleyin: Apache'de SSLCertificateChainFile, Nginx'te sertifikayı ara sertifikayla birleştirerek (cat domain.crt ca-bundle.crt > combined.crt), cPanel/Plesk'te ise ilgili "CA Bundle" alanına yapıştırarak. Ardından web sunucusunu yeniden yükleyin.
Doğru sertifika için SSL sayfamıza bakabilirsiniz.