Thực sự chỉ có 3 phần cho chứng chỉ SSL đang được sử dụng. Nó thường dễ nhất để kiểm tra từng bước.
1) Đảm bảo cấu hình apache của bạn (hoặc IIS / whaever) là chính xác. Bạn đã thiết lập chính xác SSL trong cấu hình chưa? Bạn đang được trình bày với một chứng chỉ ở tất cả? Hay bạn hoàn toàn không thể kết nối với cổng 443 trên máy đó?
2) Hãy chắc chắn rằng bạn đang sử dụng các chứng chỉ chính xác. Không khó để trộn lẫn khóa riêng và khóa chung với nhau hoặc với chứng chỉ tự ký. Apache sẽ đưa ra một lỗi nếu bạn trộn các khóa riêng và chung ... nhưng không có lỗi nào với các certs tự ký. Nếu bạn có thể kết nối với trang web và bị chứng nhận sai, thì đó là một dấu hiệu tốt cho thấy trang web của bạn bị cấu hình sai với các certs sai và bạn cần chuyển chúng bằng các khóa công khai và khóa riêng.
3) Giấy chứng nhận hợp lệ. Hãy chắc chắn rằng chứng chỉ hợp lệ. Hợp lệ bao gồm một vài kiểm tra đơn giản. # 1: Nó đã hết hạn? Tôi thực sự đã gặp trục trặc với một nhà cung cấp đã cấp chứng chỉ đã hết hạn. # 2: tên chủ đề có khớp với URL không? Nhận chứng chỉ cho https://www.domain.com và duyệt đến https://domain.com sẽ không hoạt động. # 3: thực sự là một phần phụ của # 2 ... Nếu bạn có một tên miền ký tự đại diện, bạn vẫn phải khớp với hậu tố tên miền. tức là * .domain.com sẽ không khớp với * .domain2.com.