SSL证书部署
浏览器提示"您的连接不是私密连接"怎么解决

用户打开网站,屏幕上跳出一行红字——"您的连接不是私密连接"。攻击者可能试图窃取信息,这个提示谁看了都慌。但别急着关页面,九成情况下不是被黑了,而是SSL证书部署的某个环节掉了链子。

先确认证书有没有过期

点开浏览器地址栏的小锁图标(或者感叹号),看证书有效期。很多企业用的是免费DV证书,有效期只有90天,一不留神就忘了续签。如果确实过期了,登录证书签发平台重新申请,部署后重启Web服务即可。建议同时在日历里设个到期前7天的提醒,别等用户反馈才知道。

域名和证书覆盖范围是否匹配

证书签发给 www.example.com,但用户访问的是 example.com(不带www),浏览器就会报错。反过来也一样。排查方法:打开证书详情页,查看"使用者备用名称(SAN)"列表,确认当前访问的域名在不在里面。如果不在,要么补签一张包含所有子域名的通配符证书,要么在Web服务器上做301跳转,把不匹配的域名统一导向证书覆盖的那一个。

中间证书有没有装全

有些管理员只部署了服务器证书,漏掉了中间证书。桌面浏览器可能自带中间证书缓存,手机端却经常不买账,于是手机能打开、电脑打不开,或者反过来。解决方法:从证书签发商下载完整的证书链文件(通常叫 ca-bundle 或 intermediate cert),在Nginx里把服务器证书和中间证书合并成一个文件配置进去,Apache则用SSLCertificateChainFile指令指定。

三个方向查完,基本能覆盖90%以上的"连接不是私密连接"问题。修复后用不同设备、不同网络环境各测一遍,确认警告消失再收工。