ドメインサーバーの不一致を経験していますか?これらの簡単な修正を試してみてください。

ドメイン証明書がサーバーと一致しません。 ネットワークやインターネット接続のトラブルシューティングが特に困難なのは、ハードウェアの問題かソフトウェアの問題かを区別することです。

例えば、Google Chromeのユーザーとして、ウェブサイトにアクセスしようとして次のようなメッセージを受け取ったかもしれません:

このサーバーはaccesswebsite.comであることを証明できません。そのセキュリティ証明書はexample.comから発行されています。これにより、設定ミスや攻撃者が接続を傍受する可能性があります。

Internet ExplorerやMicrosoft Edgeを使用している不運な方は、メッセージが次のように表示されるかもしれません:

このウェブサイトによって提示されたセキュリティ証明書は、異なるウェブサイトのアドレスで発行されました。

セキュリティ証明書の問題は、あなたを欺こうとしたり、サーバーに送信するデータを傍受しようとしている可能性があることを示しています。

あなたがアクセスしようとしているウェブサイトは、もしかしたらあなた自身のものかもしれません。アクセスしようとしているウェブサイトを信頼しており、今後このメッセージがブラウザに表示されないようにしたい場合は、以下のガイドがその方法を示します。


ドメインがサーバーの証明書と一致しない場合はどうすればいいですか?

1. Google Chromeでの回避策

  1. アドレスバーのウェブサイトのURLを再確認してください。
  2. 安全であることがわかっている場合は、詳細をクリックします。
  3. [websitename.com](安全でない)に進むをクリックします。

Google Chromeのドメインサーバー回避策

少し前まで、Google Chromeは証明書のcommonNameマッチングをサポートしていませんでした。このため、古いウェブサイトとのドメイン名不一致の問題が発生する可能性があります。

ローカルで実行しようとしているウェブサイトやGoogle Chromeで上記のメッセージを見るのに疲れた場合は、以下の手順を使用して完全に無効にすることができます:

  1. このリンクをGoogle Chromeのアドレスバーにコピー&ペーストします
  • chrome://flags/#allow-insecure-localhost
  1. localhostから読み込まれるリソースのための無効な証明書を許可というラベルの付いたフラグの隣にあるドロップダウンボックスをクリックし、有効を選択します。

Google ChromeでNET:: ERR_CERT_INVALIDエラーが発生していますか?これらの簡単な修正を試してみてください。


2. Microsoft EdgeおよびInternet Explorerでの回避策

  1. Microsoft Edge/Internet Explorerを閉じ、管理者権限で再起動してみてください。
  • ショートカットを右クリックし、管理者として実行を選択します。
  1. 証明書の問題を引き起こしているウェブリソースまたはウェブサイトを起動します。
  2. まだセキュリティ証明書エラーが表示されている場合は、このウェブサイトに続行(推奨されません)をクリックします。
  3. アドレスバーには証明書エラーというエラーメッセージが表示されるはずです。
  • 次に、信頼されていない証明書というメッセージを含むエラーダイアログが表示されます。証明書の表示というボタンをクリックします。
  1. 証明書のインストールボタンをクリックします。
  • それは、発行者ステートメントボタンの隣にあるはずです。
  1. 警告メッセージが表示された場合は、はいボタンをクリックします。
  2. Windowsのバージョンによっては、証明書インポートウィザードが開きます。
  • 最初の画面で次へをクリックします。
  1. 次のストアにすべての証明書を配置というラジオボタンをクリックします。
  2. 証明書ストアのテキストフィールドの隣にある参照ボタンをクリックします。
  3. 下にスクロールして信頼されたルート証明機関を選択し、OKをクリックします。
  4. 証明書ストアを選択する画面で前のオプションが見つからない場合は、キャンセルをクリックして、次のラジオボタンを選択します:
  • 証明書の種類に基づいて証明書ストアを自動的に選択する
  1. 次へをクリックします。
  2. 最後に、完了をクリックします。
  3. Microsoft Edge/Internet Explorerを閉じて再起動します。

3. Mozilla Firefoxでの回避策

  1. 警告ページから、詳細ボタンをクリックします。
  2. リスクを受け入れ、続行というラベルの付いたボタンをクリックします。

4. 自サイトのCNの不一致エラーを解決する方法

  1. GlobalSignなどの無料オンラインSSL証明書診断ツールを使用して、実際に証明書名が不一致かどうかを確認します。
  2. GlobalSignを使用していて証明書名の不一致がある場合は、次のようなエラーが表示されるはずです:

GlobalSignの証明書名不一致画面

  1. IPアドレスまたはサーバーにインストールされている証明書を確認し、メモを取ります(もしあれば)。
  2. 証明書の不一致を無視をクリックするか、証明書情報までスクロールします。
  3. common nameの不一致がある場合、あなたのcommon namesの隣に赤いテキストが表示されるでしょう。
  4. common nameと代替名が正しいことを確認してください。

問題は、間違って正しいウェブサイトがcommon nameに含まれていなかった可能性があります。

例えば、common name www.windowsreport.com用に証明書を購入した場合、windowsreport.comをSubject Alternative Names(SANs)のリストに追加していない可能性があります。

そのため、証明書の発行者に連絡してSANを変更する必要があります。場合によっては、SSL会社はポータルを通じて証明書の一部情報を変更できるようにしています。

共有ホスティングを使用している場合、ホスティング会社が他のウェブサイトとIPアドレスを共有することを許可していると、ウェブサイトに問題を引き起こす可能性があります。

サーバー側のファイアウォールと負荷分散設定も確認する必要があります。最も一般的な問題の1つは、不完全なサーバー認証インストールから生じる可能性があります。

その場合、ウェブサイトをホストするサーバーにチェーン証明書ファイルをデプロイする必要があります。

これを行うには、発行者からチェーン証明書をダウンロードし、それをサーバーにインストールします。インストールに関するサーバー固有の指示を見つける必要があります。

ほとんどのSSL/TLS証明書エラーは、発行者に連絡することで解決できます。いずれにせよ、この問題をどう解決したかを下にコメントを残して教えてください。