SSL Sertifikası

SSL Sertifika Zinciri Eksik Hatası

"SSL sertifika zinciri eksik" hatası, sunucunun ziyaretçiye yalnızca kendi sertifikasını sunması, ancak onu köke bağlayan ara sertifikaları (intermediate)

"SSL sertifika zinciri eksik" hatası, sunucunun ziyaretçiye yalnızca kendi sertifikasını sunması, ancak onu köke bağlayan ara sertifikaları (intermediate) göndermemesi durumunda oluşur. Bazı tarayıcılar zinciri kendi tamamlasa da mobil cihazlar ve API istemcileri sıklıkla "sertifika güvenilir değil" hatası verir.

Zincir Nedir?

Güven, kök sertifikadan (Root CA) ara sertifikalara, oradan da sizin sunucu sertifikanıza uzanır. Bu zincirin sunucuda eksiksiz kurulması gerekir; aksi hâlde istemci güven yolunu doğrulayamaz.

Çözüm: Tam Zinciri Kurun

  1. Sağlayıcınızın verdiği CA bundle / intermediate dosyasını edinin.
  2. Sunucu sertifikası ile ara sertifikaları tek dosyada birleştirin (önce sunucu, sonra ara):
cat sunucu.crt ara-sertifikalar.crt > tam-zincir.crt

Nginx'te ssl_certificate bu tam zincir dosyasını gösterir; Apache'de SSLCertificateChainFile ile ara sertifika ayrı tanımlanır; IIS'te ara sertifikalar Windows sertifika deposunda bulunmalıdır.

Doğrulama

Kurulumdan sonra bir SSL kontrol aracıyla zincirin "complete" göründüğünü teyit edin. Sunucuya özel adımlar için Nginx, Apache ve IIS kurulum rehberlerimize, yeni bir sertifika için SSL sertifikaları sayfamıza bakabilirsiniz.

Bu makale faydalı oldu mu?

Makale Ara

SSL Sorun Giderme

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç