Как обновить ssl сертификат в браузере
Перейти к содержимому

Как обновить ssl сертификат в браузере

  • автор:

Решение проблемы с нерабочими SSL-сертификатами в Google Chrome

Проблема состоит в том, что у корневого сертификата Let’s Encrypt кончился срок действия. Google Chrome и браузеры на его основе полагаются на системное хранилище сертификатов, тогда как у Firefox оно свое.

На актуальных системах это решается обновлениями.
На Windows XP, 7 и 8 нужно обновлять сертификат вручную.

Как обновить сертификат вручную

  • Качаете файл отсюда https://letsencrypt.org/certs/isrgrootx1.pem
  • Переименовываете isrgrootx1.pem в isrgrootx1.crt
  • Кликаете по файлу, соглашаетесь на установку корневого сертификата
  • Все

Проверил на XP — работает.
На 7-ке подобных проблем не обнаружено.

7.5K открытий
3 комментария

Всё получилось! Сразу все заработало, как нужно. Моя проблема заключалась в том, что на Macbook был установлен Windows 7 и в браузере некоторые сайты открывались с ошибкой NET::ERR_CERT_DATE_INVALID или ( «Часы отстают», «Часы спешат»), хоть и время было установлено верно. С VPN сайты открывались криво( список синих ссылок), не понимал почему так, или просто могло не работать VPN подключение и браузер не работал. Слава богу нашёл это обсуждение, огромное Спасибо автору! Главное после установки, ещё раз открыть сертификат и установить его уже именно в папку «Доверенных центров сертификации»( или что-то типо того, у меня было на первой строчке, при выборе папок). Потом можно будет открыть ещё раз сертификат и проверить ушла ли ошибка ( Которая требует добавить сертификат в список доверенных сертификатов) Очень помогло, теперь всё открывается в человеческом обличье, картинки при поиске картинок теперь тоже прогружаются и открываются. Большое Спасибо!!

Развернуть ветку

Спасибо, рад что Вам помогло данное решение!

Продление SSL сертификата

Продление SSL сертификата аналогично первичному выпуску. По факту – это новый заказ услуги. Чтобы обновить ssl, недостаточно просто пополнить баланс в личном кабинете. Необходимо также совершить ряд несложных дополнительных шагов по активации. Они схожи с шагами при первичной покупке, но упрощены.

В чем отличие обновления действующего SSL сертификата от первичного выпуска

  • Заполняется минимум обязательных данных. Всё остальное копируется из ранее указанной информации
  • Сокращается срок выдачи

Как продлить ssl сертификат

Уведомление об окончании срока действия посылается на e-mail, указанный при регистрации, за 14 дней.

Также можно самостоятельно отследить дату окончания сертификата и обновить его через личный кабинет заблаговременно.

Рекомендации

Советуем продлевать услугу заранее. Минимум, за 2 недели. Максимальный срок предварительной процедуры – 60 дней. Оставшийся период действия обновляемого сертификата прибавляется к новому.

Порядок действий

  1. Перейти в личный кабинет и выбрать домен с истекающим сроком SSL-сертификата
  2. Проверить баланс (отображается в самом верху справа) и пополнить его до необходимой по тарифу суммы
  3. Нажать иконку «Продлить» в верхнем меню справа
  4. В появившемся окне выбрать период действия сертификата и сгенерировать новый ключ

    Максимальный срок действия сертификата c марта 2018 составляет 2 года. Рекомендуем выбирать более длительный период, чтобы не возвращаться к данной процедуре каждый год и получить дополнительную скидку.
  5. Далее необходимо проверить электронную почту и подтвердить перевыпуск
  6. Новый сертификат будет выслан на подтвержденный электронный ящик

Процедура не займет много времени. При продлении всё происходит значительно быстрее, чем при первичном заказе. Далее файлы с новыми данными необходимо установить на сервер с сайтом. Вы можете обратиться за установкой в нашу поддержку, это бесплатно.

Важно: вышеописанный способ актуален в случаях, когда не требуется вносить никакие изменения. Если будет использован другой домен или требуются дополнительные опции (поддержка поддоменов, расширенная проверка, иной тарифный план), необходимо создать новый заказ.

Как обновить для сайта SSL сертификат, который был куплен в другой компании

В таких случаях требуется оформить новый заказ. Если до окончания действия старого сертификата осталось 2 месяца и меньше, и вы выбираете тот же самый сертификат для нового заказа, остаток периода будет автоматически добавлен к сроку действия выпускаемого сертификата.

Как обновить ssl сертификат (продлить https) сайта

После получения продленного сертификата, его необходимо установить на сервер, где находится сайт. Это можно сделать самостоятельно, или обратиться за помощью к специалистам isplicense.ru. Мы бесплатно установим или обновим сертификат, купленный у нас, в течение часа.

Как узнать до какого числа действует ssl (https) сертификат

Существует несколько способов проверки

1. Через личный кабинет на сайте isplicense.ru
Необходимо перейти в соответствующий раздел, где подключена услуга. Информация указана напротив домена в колонке «Действует до»

2. Специальные сервисы
У нас на сайте есть специальный сервис проверки: https://www.isplicense.ru/ssl-tools/checker/
Важно: если вы продлили, но еще не установили новый сертификат, то по результатам проверки будет отображаться срок действия старого сертификата.

3. Посмотреть в адресной строке браузера

  • Вариант на примере Google Chrome
  • Кликнуть на значок перед адресом сайта. Выглядеть может по-разному. Треугольник желтого или красного цвета – возможны проблемы. Зеленый замочек – для сайтов, у которых всё в порядке.
  • В появившемся окошке выбрать соответствующую строку
  • Смотрим, когда закончится действие ssl сертификата

Что происходит, если SSL-сертификат истек и не был продлен

В таком случае пользователи при переходе на сайт по протоколу HTTPS увидят предупреждение следующего вида

Самый вероятный вариант действий в таком случае – вкладка браузера будет закрыта.

Посетители не должны уходить из-за такой причины. Поэтому позаботьтесь о том, чтобы продлить https сертификат вовремя.

Лицензии ISPsystem, Cpanel, Plesk, DirectAdmin, SSL сертификаты, а также услуги администрирования

  • ISPmanager
  • ISPsystem
  • SSL Сертификаты
  • DirectAdmin
  • Plesk
  • cPanel
  • Администрирование
  • Прочее ПО
  • Разработка дополнений ISPsystem

Оплата любым удобным способом, включая карты и электронные деньги. Также работаем с юридическими лицами и бюджетными учреждениями.

Лицензии на программное обеспечение, SSL сертификаты, а так же услуги администрирования

© ISPlicense, 2010 — 2024

Продление SSL-сертификата

По умолчанию у всех сертификатов включен режим автопродления, который позволяет вам не пропустить продление услуги и сохранить защиту своего сайта. Списание денежных средств на продление сертификата имеет высший приоритет над списанием средств за остальные услуги. Если вы не хотите, чтобы сертификат продлевался автоматически, вы можете отключить режим автопродления для сертификатов в Разделе для клиентов.

При включенном автопродлении SSL-сертификата за 14 дней до окончания срока его действия денежные средства блокируются (резервируются) на личном счете договора. После чего:

  • для DV-сертификатов: если денежные средства на продление заблокированы, заказ на продление автоматически отправляется в Удостоверяющий центр. Сертификат продлевается автоматически без дополнительных действий с вашей стороны.
  • для OV и EV сертификатов: с момента блокировки денежных средств в течение 30 календарных дней вам нужно проверить данные, которые будут отправлены в Удостоверяющий Центр для продления сертификата.

Для проверки данных перед отправкой в Удостоверяющий центр для OV и EV сертификатов:

1. Зайдите в Раздел для клиентов, указав номер договора и пароль.

2. Выберите УслугиSSL-сертификаты.

3. На странице сертификата нажмите ссылку Продлить сейчас.

4. На открывшейся странице подтвердите продление услуги, нажав кнопку Продлить сейчас. Денежные средства на счете договора будут заблокированы. Вам нужно будет проверить данные перед отправкой заказа на продление в Удостоверяющий Центр.

5. В разделе УслугиSSL-сертификаты нажмите кнопку Параметры.

6. Проверьте данные. Если они не изменились, нажмите кнопку Продолжить. Если данные изменились, нажмите ссылку Изменить контактные данные.

7. Укажите новые данные. Нажмите кнопку Использовать эти данные.

8. На открывшейся странице появится запрос на генерацию CSR, если этот способ был выбран на этапе настройки. Сохраните закрытый ключ на свой компьютер.

Обязательно сохраните закрытый ключ, так как без него невозможно установить сертификат на веб-сервер. При утере закрытого ключа необходимо будет перевыпускать сертификат.

9. Выберите адрес, на который будет отправлено письмо для подтверждения права владения доменом.

10. Заказ на продление сертификата будет отправлен в Удостоверяющий Центр для проверки и дальнейшего выпуска сертификата.

Перевыпуск SSL-сертификата

Перевыпуск сертификата, выпущенного через RU-CENTER, возможен в следующих случаях:

  • программное обеспечение на сервере изменилось;
  • секретный ключ потерян или скомпрометирован;
  • потерян пароль доступа к секретному ключу.

При этом перевыпускаемый сертификат должен быть действителен, все данные о вашей организации должны остаться прежними.

Для перевыпуска сертификата:

1. Зайдите в Раздел для клиентов, указав номер договора и пароль.

2. Выберите Услуги → SSL-сертификаты.

3. Нажмите на название услуги.

4. На странице сертификата нажмите ссылку Перевыпустить.

5. Откроется мастер перевыпуска сертификата. Ознакомьтесь с информацией, нажмите кнопку Продолжить.

6. На открывшейся странице появится автоматически сгенерированный CSR-запрос и приватный ключ. CSR будет отправлен в Удостоверяющий Центр. Приватный ключ сохраните на свой компьютер, нажав кнопку Сохранить приватный ключ.

Обязательно сохраните приватный ключ, так как без него невозможно установить сертификат на веб-сервер. При утере закрытого ключа необходимо будет перевыпускать сертификат.

7. Если вы сгенерировали CSR самостоятельно на своем веб-сервере, то нажмите на ссылку Использовать свой CSR, созданный на сервере, и скопируйте свой CSR-запрос в форму. Нажмите кнопку Готово.

8. Заказ на перевыпуск сертификата будет отправлен в Удостоверяющий Центр для проверки и дальнейшего выпуска сертификата.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *