Applies to: Certificados de SSL

Certificados de SSL Ajuda

Fizemos o nosso melhor para traduzir esta página para si. A página em inglês também está disponível.

Corrigir uma raiz não confiável ou um erro de cadeia de certificado

Se você ou seus clientes estiverem vendo uma "raiz não confiável" ou um erro de cadeia de certificado SSL, seu certificado SSL atual pode precisar de certificados adicionais no pacote para que os navegadores da web possam confiar no seu site. Siga estes passos para corrigir este problema.

  1. Localize e descarregue o pacote do certificado fornecido com o seu certificado. O pacote contém os certificados de raiz intermediários, cruzados e confiáveis necessários para navegadores e sistemas operacionais para construir uma cadeia de certificados confiáveis. Você pode encontrar o pacote emhttps://certs.godaddy.com/repository .
  2. Instale o pacote. Para a maioria das instalações, navegue até ao gestor de certificados da sua plataforma de alojamento, encontre o certificado instalado e adicione o pacote aí. Para obter ajuda, consulte a nossa lista de instruções para servidores específicos .
    Obrigatório: instale todo o pacote. Não instale o certificado do servidor por si só. O certificado e o pacote devem ser instalados para fornecer uma cadeia de confiança completa para navegadores e sistemas operacionais compatíveis .
  3. Após a conclusão da instalação do pacote, reinicie ou recarregue o seu servidor web para que a cadeia de certificados atualizada seja apresentada aos visitantes.
  4. Use uma ferramenta de teste de SSL ou o visualizador de certificado do seu navegador para confirmar se a cadeia foi criada com sucesso para um certificado de raiz confiável. Uma corrente instalada corretamente tem esta aparência:
    cadeia de certificados completa
Nota: se continuar a ver erros após instalar o pacote conforme descrito aqui, contacte o seu fornecedor de alojamento.

Que tipo de erros isto corrige?

A reinstalação do pacote pode corrigir estes tipos de erros:

  • Certificado de raiz não confiável
  • Não é possível verificar a cadeia de certificados
  • Certificado não confiável
  • Cadeia de certificados incompleta
  • Autoridade de certificação inválida

Meu certificado estava funcionando bem antes. Por que o pacote é necessário?

O novo certificado de raiz da Autoridade de Certificação (CA) está atualmente a ser incluído nos armazenamentos fidedignos do navegador e do sistema operativo:

  • O pacote fornece um caminho de confiança alternativo por meio de um certificado de raiz já confiável.
  • Sem o pacote, alguns dispositivos e navegadores podem não conseguir estabelecer confiança e apresentarão avisos de certificado aos visitantes.
  • A instalação do pacote completo do certificado garante a máxima compatibilidade e evita erros de confiança durante o período de transição para a raiz.

Mais informações