خطای ERR_CERT_AUTHORITY_INVALID در مرورگر و مشکل در گواهی SSL وبسایت
خلاصه مطلب
حل مشکل نمایش پیام مرورگر ERR_CERT_AUTHORITY_INVALID هنگام ورود به صفحه خانه وب سایت
خطای ERR_CERT_AUTHORITY_INVALID در مرورگر نشاندهنده مشکل در گواهی SSL وبسایت شماست. این خطا معمولاً به دلایل زیر رخ میدهد:
دلایل اصلی:
1. گواهی SSL منقضی شده
- گواهی SSL تاریخ انقضا گذشته است
- معمولاً گواهیهای SSL 1 تا 2 سال اعتبار دارند
2. گواهی SSL خودامضا (Self-Signed)
- استفاده از گواهیهای تست یا توسعه که توسط مراجع معتبر صادر نشدهاند
- مرورگرها این گواهیها را معتبر نمیدانند
3. زنجیره گواهی ناقص
- تمام گواهیهای میانی (Intermediate Certificates) نصب نشدهاند
- سرور فقط گواهی اصلی را ارسال میکند
4. نام دامنه مطابقت ندارد
- گواهی SSL برای دامنه دیگری صادر شده است
- مثلاً گواهی برای
www.example.comاست اما شما ازexample.comاستفاده میکنید
5. مشکل در تنظیمات سرور
- پیکربندی نادرست SSL در وبسرور (Apache/Nginx)
- پورت 443 به درستی تنظیم نشده
راهحلها:
1. بررسی وضعیت گواهی SSL
از سایتهای زیر استفاده کنید:
2. تمدید یا نصب مجدد گواهی SSL
اگر از هاستینگ استفاده میکنید:
- وارد cPanel یا پنل هاست شوید
- بخش SSL/TLS را پیدا کنید
- گواهی جدید نصب کنید یا گواهی موجود را تمدید نمایید
3. نصب گواهیهای میانی
برای گواهیهای رایگان Let’s Encrypt:
bash# معمولاً در cPanel به صورت خودکار نصب میشوند
# اگر دستی نیاز باشد، از هاستینگ بخواهید نصب کنند
4. بررسی تنظیمات وردپرس
در فایل wp-config.php:
php// اضافه کردن این خطوط
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
و در فایل .htaccess:
apache# اجبار به استفاده از HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
5. تغییر آدرس سایت در وردپرس
- وارد پنل ادمین وردپرس شوید
- به تنظیمات → عمومی بروید
- هر دو آدرس آدرس وردپرس و آدرس سایت را با
https://شروع کنید
6. پاک کردن کش مرورگر
javascript// در مرورگر:
// 1. Ctrl+Shift+Delete (Windows) یا Cmd+Shift+Delete (Mac)
// 2. گزینه "Clear browsing data" را انتخاب کنید
// 3. "Cached images and files" را انتخاب و پاک کنید
7. راهحل موقت (فقط برای تست)
در مرورگر Chrome:
- روی صفحه خطا کلیک کنید
- تایپ کنید:
thisisunsafe(بدون فاصله) - صفحه بارگذاری میشود
⚠️ هشدار: این فقط برای تست است و امن نیست!
8. بررسی تاریخ و زمان سیستم
- تاریخ و زمان سیستم شما باید صحیح باشد
- اگر تاریخ سیستم اشتباه باشد، گواهی SSL معتبر شناخته نمیشود
اگر از Cloudflare استفاده میکنید:
- وارد پنل Cloudflare شوید
- به بخش SSL/TLS بروید
- حالت Full یا Full (strict) را انتخاب کنید
- گواهی Origin Certificate را بررسی کنید
ترتیب اقدام:
- بررسی تاریخ انقضای گواهی SSL
- تماس با هاستینگ برای نصب مجدد گواهی
- بررسی تنظیمات وردپرس
- پاک کردن کش مرورگر و DNS
- تست با ابزارهای آنلاین SSL
دستورات مفید برای بررسی:
bash# بررسی گواهی از طریق خط فرمان
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com
# بررسی تاریخ انقضا
echo | openssl s_client -servername yourdomain.com -connect yourdomain.com:443 2>/dev/null | openssl x509 -noout -dates
اگر پس از این اقدامات مشکل باقی ماند، مستقیماً با پشتیبانی هاستینگ خود تماس بگیرید، چون معمولاً مشکل از سمت سرور است.
نظرات (0)