Sertifika zinciri doğrulama hatası, istemcinin uç sertifikadan güvenilir bir köke kadar olan zinciri kuramadığında oluşur. En yaygın neden eksik veya yanlış ara sertifikadır.
Nedenleri
- Ara sertifika (CA bundle) sunucuya yüklenmemiş
- Zincir yanlış sırada birleştirilmiş
- Yanlış/eski ara sertifika kullanılmış
Çözüm
- Sağlayıcının verdiği güncel CA bundle'ı sunucuya ekleyin.
- Nginx'te tam zinciri (sertifika + ara) tek dosyada kullanın; Apache'de
SSLCertificateChainFile. - Zinciri SSL kontrol aracımızla doğrulayın.
Sorun sürerse sertifikayı yeniden düzenletin; yeni sertifika için SSL sayfamıza bakın.