Насправді використовується лише 3 частини до SSL-сертифіката. Зазвичай найпростіше перевірити кожен крок.
1) Переконайтесь, що ваш конфігурація apache (або IIS / whaever) правильний. Ви правильно налаштували SSL у конфігурації? Вам взагалі вручають сертифікат? Або ви повністю не можете підключитися до порту 443 на цій машині?
2) Переконайтеся, що ви використовуєте правильні сертифікати. Не важко змішати приватний ключ і відкритий ключ один з одним, або з самопідписаним сертифікатом. Apache призведе до помилки, якщо змішати приватні та відкриті ключі ... але жоден із сертифікованими сертифікатами. Якщо ви маєте змогу підключитися до сайту та представлені неправильним сертифікатом, це є хорошим свідченням того, що ваш сайт просто неправильно налаштований із неправильними сертифікатами і вам потрібно переключити їх за допомогою правильних відкритих та приватних ключів.
3) Термін дії свідоцтва. Переконайтесь, що сертифікат дійсний. Дійсний включає кілька простих чеків. №1: Чи минув термін дії? Я фактично зіткнувся з проблемою з одним продавцем, який видав сертифікат, який вже минув. № 2: чи відповідає ім'я теми URL-адресі? Отримати сертифікат для https://www.domain.com та перейти на сторінку https://domain.com не вийде. №3: насправді додаток до №2 ... Якщо у вас є домен підстановки, вам все одно доведеться відповідати суфіксу домену. тобто * .domain.com не відповідає для * .domain2.com.