
“Din forbindelse er ikke privat” — i Chrome vist som NET::ERR_CERT_ eller ERR_SSL_ — betyder, at browseren ikke kan stole på sidens SSL-certifikat. Enten er det udløbet, udstedt til et andet domæne, ufuldstændigt installeret, eller også er computerens ur forkert.
Advarslen kommer fra browseren, ikke fra din server. Den præcise fejlkode under teksten fortæller hvilken af de fire det er.
Åbn den samme adresse på mobilen med wifi slået fra. Virker den dér, er det din egen computer — næsten altid uret eller et antivirusprogram, der bryder ind i HTTPS-trafikken.
Ser alle fejlen, er det certifikatet på serveren.
Et ur der er sat forkert — også bare et par dage — gør hvert eneste certifikat ugyldigt, fordi gyldighedsperioden ikke passer. Sæt tid og dato til automatisk.
Nogle antivirus- og forældrekontrolprogrammer indsætter deres eget certifikat for at kunne læse trafikken. Slå funktionen fra midlertidigt og prøv igen.
Klik på hængelåsen i adresselinjen og vælg at se certifikatet. Står der en dato i fortiden, er svaret givet.
Let’s Encrypt-certifikater fornys automatisk hver 60. dag. Fejler fornyelsen — typisk fordi domænet peger et andet sted hen, eller fordi /.well-known/ er blokeret — udløber det efter 90 dage uden varsel.
Et certifikat udstedt til dinside.dk dækker ikke www.dinside.dk, medmindre begge står i det. Det er den hyppigste årsag til COMMON_NAME_INVALID. Løsningen er at få begge med, ikke at fjerne www.
Et certifikat består af dit eget plus et mellemcertifikat fra udstederen. Mangler mellemleddet, virker siden i Chrome på nogle computere og fejler på andre — netop fordi nogle systemer har mellemcertifikatet gemt i forvejen. Test kæden med et eksternt SSL-tjek frem for kun i din egen browser.
I de fleste kontrolpaneler kan certifikatet genudstedes med ét klik. På vores webhotel er SSL inkluderet og fornys automatisk, og supporten kan se i loggen, hvorfor en fornyelse eventuelt fejlede.
Så er det sandsynligvis blandet indhold: siden hentes over HTTPS, men billeder eller scripts hentes stadig over HTTP. Hængelåsen bliver gul eller gennemstreget i stedet for grøn.
Det sker typisk efter skiftet fra HTTP til HTTPS, hvor gamle adresser står tilbage i indholdet. Se guiden til SSL-certifikater til virksomhedssider.
/.well-known/ i firewall eller sikkerhedsplugin — det er dér fornyelsen bekræftesDu kan, men lad være med at bede kunder om det. Har siden en formular eller en login, er trafikken reelt ubeskyttet.
Et Let’s Encrypt-certifikat udstedes på under et minut, når årsagen til fejlen er væk.
Ja. HTTPS er et rangeringssignal, og en advarselsside får besøgende til at forlade siden med det samme — hvilket i sig selv er et dårligt signal.