Applies to: SSL 证书

SSL 证书 帮助

我们尽最大努力为您翻译此页。 也可以使用英语页面。

修复根目录不可信或证书链错误

如果您或您的客户遇到“不受信任的根”或SSL证书链错误,则您当前的SSL证书可能需要捆绑中的其他证书,以便Web浏览器可以信任您的网站。请按照以下步骤修复此问题。

  1. 找到并下载证书附带的证书包。捆绑包包含浏览器和操作系统构建信任证书链所需的中间,交叉和信任根证书。您可以在找到捆绑包https://certs.godaddy.com/repository
  2. 安装捆绑包。对于大多数安装,请导航至您主机平台的证书管理器,找到安装的证书,然后将捆绑包添加在那里。如需帮助,请参阅我们特定服务器的说明列表
    必需:安装整个捆绑包。请勿自行安装服务器证书。必须安装证书和捆绑包,才能为支持的浏览器和操作系统提供完整的信任链
  3. 捆绑软件安装完成后,重新启动或重新加载您的Web服务器,以便将更新的证书链呈现给访客。
  4. 使用SSL测试工具或浏览器的证书查看器确认链条成功构建至可信根证书。正确安装的链条如下所示:
    完整的证书链
注意:如此处所述,如果在安装捆绑包后仍然看到错误,请联系您的主机提供商。

此修复会导致哪些错误?

重新安装捆绑包可以修复以下类型的错误:

  • 不受信任的根证书
  • 无法验证证书链
  • 证书不受信任
  • 证书链不完整
  • 证书颁发机构无效

我的证书之前运行正常。为什么需要捆绑包?

证书颁发机构(CA)的新根证书目前正纳入浏览器和操作系统信任库中:

  • 捆绑包提供了通过已受信任的根证书的备用信任路径。
  • 没有此捆绑包,某些设备和浏览器可能无法建立信任,并会向访客显示证书警告。
  • 安装完整证书包可确保最大程度的兼容性,并防止根过渡期出现信任错误。

更多信息