مرکز آموزش

رفع مشکل DST Root CA X3 در گواهینامه SSL Let's Encrypt

  • 18

بر اساس اطلاعیه صادر شده توسط Let's Encrypt مرجع صدور گواهینامه‌های SSL رایگان، یکی از Root chainهای قدیمی آن با نام DST Root CA X3 از تاریخ 30 سپتامبر در سراسر دنیا غیر فعال شده است:

اطلاعیه اول

اطلاعیه دوم

بر اساس اطلاعیه فوق، تمامی وبسایت‌هایی که در سراسر دنیا قدیمی هستند و از  Root chain فوق استفاده کرده‌اند ممکن است با پیام زیر در فرایند اعتبارسنجی SSL مواجه شوند و در برخی از مرورگرها با پیام Not Secure مواجه شوند:

One of the root or intermediate certificates has expired

به منظور رفع مشکل، بایستی SSL وبسایت شما با Root Chain جدید Reissue شود. لذا کافیست به پنل Plesk در هاست خود مراجعه کنید و مراحل زیر را انجام دهید:

توجه فرمایید این مشکل تنها برای برخی از وبسایت‌های قدیمی ایجاد شده است و لذا همه وبسایت ها را شامل نمی شود. بنابراین از انجام این کار برای وبسایت های جدید خودداری کنید.
توجه فرمایید این فرایند فقط بایستی یک مرتبه انجام شود، در صورت اجرای آن بیش از یک مرتبه ممکن است سرور Let's Encrypt درخواست های دامنه شما را مسدود کند.

کنترل پنل Plesk

1- به قسمت **SSL/TLS certificate** مراجعه کنید.

2- از دکمه‌های بالای صفحه بر روی **Reissue Certificate** کلیک کنید.

3- از قسمت Install a free basic certificate provided by Let's Encrypt، بر روی دکمه **Install** کلیک کنید.

4- در صفحه جدید چکباکس همه گزینه‌ها را فعال کنید و سپس دکمه آبی رنگ **Get it Free** را اعمال کنید.

5- چند ثانیه صبر کنید تا یک پیام آبی رنگ نمایش داده شود. سپس بر روی دکمه **Reload** کلیک کنید تا SSL با Root chain جدید جایگزین شود.

 

کنترل پنل cPanel

1- به قسمت Security > SSL/TLS Status مراجعه کنید.

2- چکباکس دامنه مورد نظر را فعال کنید و سپس بر روی دکمه Run Auto SSL کلیک کنید.

3- 1 تا 5 دقیقه منتظر بمانید تا فرایند تکمیل شود و پیام سبز رنگ ظاهر شود.

 

کار تمام شد. با طی مراحل فوق مشکل برطرف خواهد شد.

تمامی حقوق مادی و معنوی این مطلب متعلق به HiSupport است.
کپی برداری از مطالب تنها با ذکر منبع و لینک به وبسایت HiSupport بلامانع است.


آیا این آموزش به شما کمک کرد؟