跳至主要內容
  • 簡單快速地下訂單
  • 檢視訂單及追蹤商品運送狀態
  • 建立並存取您的產品清單

WebサーバーUIの参照時にSSL証明書に「接続はプライベートではありません」という警告が表示される

摘要: WebサーバーUIを参照すると、SSL証明書に「Your connection is not private」という警告が表示されます。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

メモ: SSLを使用してWebサーバーやサービスとの通信をセキュリティで保護する場合、このKB記事はすべての製品やサービスに適用されます。

症状: WebサーバーのUI(Chromeブラウザー)を参照すると、SSL証明書に「接続はプライベートではありません」という警告が表示されます。
 
接続がプライベートではありません


ブラウザーのアドレス フィールドの左側にある[セキュリティで保護されていない]をクリックすると、次の警告情報が表示されます(Chromeブラウザー)。
証明書が有効ではありません
 

原因

次のいずれかの条件により、この証明書の警告が発生します。
  • 証明書が自己署名されている
  • クライアント ブラウザーがCA証明書を信頼していません
  • ブラウザーのアドレス フィールドに入力されたFQDN、ホスト名、IPが、証明書のサブジェクト代替名のどのエントリーとも一致しません

解析度

シナリオ#1:自己署名証明書
  • ブラウザーに自己署名証明書の無効な証明書エラーが表示された場合は、サーバーによって提示された証明書が信頼できる認証局によって署名されていないことを意味します。自己署名証明書は、信頼できる認証局によって署名されるのではなく、証明書を生成したエンティティによって署名されます。

シナリオ#2: 内部CA署名済み証明書
  • 内部CA署名済み証明書に対してWebブラウザーに「無効な証明書」エラーが表示される場合は、証明書がブラウザーによって信頼されていないことが原因である可能性があります。
この問題を解決するには、ブラウザーの信頼されたルート認証機関のリストに内部CAを追加します。これは通常、内部CAサーバーからCA証明書をエクスポートし、ブラウザーの証明書ストアにインポートすることで実行できます。

これを行う具体的な手順は、ブラウザとオペレーティングシステムによって異なります。一般的な手順を次に示します。
  1. 内部CAサーバーからCA証明書をエクスポートします。CAサーバーのWebインターフェイスにアクセスし、CA証明書に移動して、ブラウザーにインポートできる形式でエクスポートします。

  2. CA証明書をブラウザーにインポートします。Windowsのコントロール パネルを開き、[ インターネット オプション]、[コンテンツ ]タブの順に選択し、下部にある [証明書 ]、[ 信頼されたルート証明機関]の順にクリックします。Importをクリックして、CA証明書を信頼できるストアにインポートします
    信頼されたルート認証局

内部CA証明書がブラウザーの信頼されたルート認証機関のリストに追加されると、そのCAによって署名された証明書で保護されたサイトにアクセスするときに、「無効な証明書」エラーが表示されなくなります。
 

シナリオ#3: サード パーティーCA署名済み証明書
  • サード パーティーCA署名済み証明書が無効と表示されている場合は、いくつかの理由が考えられます。ここでは、確認できる点をいくつか紹介します。

    • 有効期限: 証明書がまだ有効であり、有効期限が切れていないことを確認します。証明書の有効期限を確認して、証明書がまだ有効であることを確認します。

      証明書の表示

    • 証明書チェーン: 証明書チェーンが完了し、サーバーに正しくインストールされているかどうかを確認します。証明書チェーンには、SSL証明書、中間証明書、ルート証明書が含まれます。チェーン内のすべての証明書が有効であり、正しくインストールされていることを確認します。

      証明書チェーン

    • ドメイン名の不一致: 証明書のドメイン名(サブジェクト代替名)が、アクセスしようとしているサーバーのドメイン名と一致していることを確認します。不整合がある場合、証明書は無効と表示されます。

      サブジェクト代替名リスト

    • 証明書の失効: 証明書が発行元CAによって取り消されているかどうかを確認します。失効した証明書は無効と表示されます。

    • 認証局: 証明書を発行したCAがブラウザーまたはデバイスによって信頼されていることを確認します。CAが信頼されていない場合、証明書は無効と表示されます。

上記をすべて確認しても問題が解決しない場合は、証明書を発行したCAのサポート チームに連絡してサポートを受けてください。

受影響的產品

Converged Infrastructure, Data Center Infrastructure, Data Protection, Desktops & All-in-Ones, Gateways & Embedded PCs, Electronics & Accessories, Laptops, Networking, Security, Servers

產品

Software, Solutions, Storage, Tablets, Thin Clients, Workstations
文章屬性
文章編號: 000211960
文章類型: Solution
上次修改時間: 23 10月 2024
版本:  3
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。