Android'de Chrome'un SSL hataları çoğunlukla sertifikadan değil, cihazın saatinden, eski güven deposundan veya eksik ara sertifikadan doğar. Masaüstünde sorunsuz açılan sitenin telefonda hata vermesi tipik bir işarettir.
En sık görülen nedenler
- Telefonun tarih ve saati yanlış
- Eski Android sürümünün güven deposunda yeni kök sertifikaların bulunmaması (örneğin Let's Encrypt'in ISRG Root X1 köküne ilişkin sorunlar eski sürümlerde yaşandı)
- Sunucuda ara sertifikanın eksik olması: masaüstü tarayıcılar eksik ara sertifikayı çoğu zaman kendisi bulur, mobil istemciler bulamayabilir
- Wi-Fi oturum açma sayfası veya güvenlik uygulaması müdahalesi
Kullanıcı çözümleri
- Ayarlar'dan tarih/saati "otomatik" yapın.
- Chrome ve Android System WebView'ı Play Store'dan güncelleyin, mümkünse Android sürümünü yükseltin.
- Mobil veriyle deneyin; Wi-Fi'de oluyorsa ağ kaynaklıdır.
- Chrome'da site ayarlarından önbelleği ve çerezleri temizleyin.
Site sahibi çözümleri
Sunucunun tam zinciri gönderdiğini doğrulayın:
openssl s_client -connect ornek.com:443 -servername ornek.com -showcerts
Çıktıda yalnızca tek sertifika görüyorsanız CA'nın ara sertifika paketini ekleyin. Kontrolü SSL Checker ile de yapabilirsiniz.
Özet
Önce saat ve ağı, sonra cihaz sürümünü, en son sunucu zincirini inceleyin. Genel teşhis için SSL sorun giderici aracını kullanabilirsiniz.
Hata kodlarını okuma
Chrome hata sayfasında "Gelişmiş" bağlantısına tıkladığınızda kod görünür: ERR_CERT_DATE_INVALID saat ve süre sorununa, ERR_CERT_AUTHORITY_INVALID güven zincirine, ERR_CERT_COMMON_NAME_INVALID alan adı uyuşmazlığına işaret eder. Kodu not etmek teşhisi kısaltır.
- ERR_CERT_DATE_INVALID: önce telefon saatini kontrol edin.
- ERR_CERT_AUTHORITY_INVALID: ara sertifika eksik ya da kök güvenilmiyor olabilir.
- ERR_SSL_VERSION_OR_CIPHER_MISMATCH: sunucu ile cihaz ortak protokol bulamıyor.
Kurumsal Wi-Fi ağlarında kendi sertifikasını kullanan proxy'ler de aynı hataları doğurabilir.