
SSL certifikat skrbi za šifrirano povezavo med obiskovalčevim brskalnikom in spletnim strežnikom, zato je njegov pravilen prikaz pomemben za varnost ter zaupanje uporabnikov. Pri pravilno nastavljeni strani brskalnik uporablja protokol HTTPS in ne prikazuje varnostnih opozoril.
Težave se pojavijo ob napačni namestitvi certifikata, neustrezni domeni, poteku veljavnosti ali nepravilno sestavljeni verigi zaupanja. Napaka ni vedno vidna na vseh napravah enako, zato samo obisk domače strani še ne potrdi pravilne nastavitve. Ena različica domene lahko deluje brez opozorila, druga pa uporablja napačen certifikat ali nepopolno preusmeritev.
Opozorilo v brskalniku
Najbolj očiten znak težave je varnostno opozorilo pred prikazom spletne strani. Brskalnik lahko sporoči, da povezava ni zasebna, SSL certifikat ni zaupanja vreden ali se ime na certifikatu ne ujema z obiskano domeno. Takšno opozorilo obiskovalce hitro odvrne od nadaljevanja, posebno pri spletnih trgovinah, prijavnih obrazcih in straneh z osebnimi podatki.
Pri preverjanju odpremo spletno stran v več sodobnih brskalnikih in pogledamo podatke o varnosti povezave. Če opozorilo zaznamo samo v enem okolju, preverimo še drugo napravo in omrežje, preden začnemo spreminjati nastavitve. Razlog je lahko tudi zastarel sistem na uporabnikovi napravi, vendar moramo najprej izključiti napako na strežniku oziroma certifikatu.
Napačna domena certifikata
SSL certifikat mora veljati za naslov, prek katerega obiskovalci dostopajo do spletne strani. Če je izdan samo za example.com, obisk prek www.example.com brez ustrezne vključitve tega imena povzroči napako. Enako velja za poddomene, saj certifikat za glavno domeno ne vključuje nujno vseh drugih naslovov, razen kadar je to izrecno določeno.
Podatke preverimo v podrobnostih SSL certifikata, kjer so navedena domenska imena, za katera velja. Pomembno je pregledati tako glavno domeno kot različico z www ter uporabljene poddomene. Če spletna stran sprejema obisk prek več naslovov, morajo biti pravilno vključeni v certifikat ali preusmerjeni na naslov, za katerega je varna povezava že ustrezno nastavljena.
Potek veljavnosti certifikata
SSL certifikati imajo omejeno obdobje veljavnosti in po njegovem izteku brskalnik povezave ne obravnava več kot zaupanja vredne. Datum začetka in konca veljavnosti je zapisan neposredno v certifikatu, zato ga lahko preverimo prek informacij o povezavi v brskalniku. Pri samodejnem podaljševanju se težave pojavijo predvsem zaradi napake pri potrjevanju domene ali konfiguraciji gostovanja.
Pri upravljanem gostovanju se obnova navadno izvede samodejno, vendar je smiselno občasno preveriti dejansko stanje. Samo podaljšanje SSL certifikata še ne pomeni nujno, da strežnik uporablja njegovo najnovejšo različico. Po obnovi zato ponovno odpremo spletno stran ter preverimo datum veljavnosti, predvsem po selitvi gostovanja ali večjih spremembah DNS nastavitev.
Nepravilna veriga zaupanja
Brskalnik SSL certifikatu zaupa prek verige izdajateljev, v kateri se strežniški certifikat poveže z zaupanja vrednim korenskim certifikatom. Med njima so lahko še vmesni certifikati, zato mora strežnik poslati ustrezne podatke za pravilno preverjanje. Ob manjkajočem delu verige se spletna stran na nekaterih napravah odpre brez težav, drugje pa uporabnik prejme varnostno opozorilo.
Takšna napaka je posebej neprijetna, saj je pri običajnem preverjanju na enem računalniku morda sploh ne opazimo. Uporabno je preverjanje z zunanjim orodjem za analizo SSL povezave, saj pokaže sestavo verige in morebitne manjkajoče vmesne certifikate. Težavo nato odpravimo v nastavitvah strežnika ali nadzorni plošči gostovanja z namestitvijo pravilne celotne verige certifikatov.
Mešana vsebina strani
Stran ima lahko veljaven SSL certifikat, vendar kljub temu ne zagotavlja popolnoma varne povezave zaradi tako imenovane mešane vsebine. Do tega pride, kadar se glavna stran odpre prek HTTPS, posamezne slike, skripte, pisave ali drugi elementi pa se še vedno nalagajo prek starega naslova HTTP.
Brskalnik lahko takšne vire blokira ali pri strani prikaže opozorilo o zmanjšani varnosti. Težavo največkrat opazimo po prehodu starejše spletne strani na HTTPS, saj so v vsebini ali predlogah ostale absolutne povezave na HTTP. Pregledamo izvorne naslove slik, slogovnih datotek, skript in zunanjih virov ter jih ustrezno posodobimo.


