Cách Fix lỗi net Err_cert_common_name_invalid?

Khi lướt web, có lẽ không ít lần bạn bắt gặp thông báo lỗi “NET::ERR_CERT_COMMON_NAME_INVALID”, kèm theo cảnh báo “Kết nối của bạn không phải là kết nối riêng tư”. Lỗi này xuất hiện khi trình duyệt không thể xác thực chứng chỉ SSL của trang web bạn đang cố truy cập, thường là do có sự không khớp giữa tên miền được khai báo trong chứng chỉ và tên miền thực tế của trang web.

Vậy cách fix là gì? Hãy cùng tinhocvanphong.com.vn tìm hiểu nhé

1. Lỗi net Err_cert_common_name_invalid là gì?

Lỗi NET::ERR_CERT_COMMON_NAME_INVALID xảy ra khi trình duyệt kiểm tra chứng chỉ SSL của trang web và phát hiện rằng:

Tên miền bạn nhập vào thanh địa chỉ (ví dụ: http://example.com) không khớp với Common Name hoặc bất kỳ tên nào trong danh sách Subject Alternative Names (SAN) của chứng chỉ SSL mà máy chủ web trình bày.
Ví dụ: Bạn truy cập http://www.example.com, nhưng chứng chỉ SSL chỉ được cấp cho example.com (không có www) và www.example.com không được liệt kê trong SAN. Hoặc ngược lại, chứng chỉ chỉ dành cho mail.example.com nhưng bạn lại truy cập example.com.

Xem thêm:  Cách nhập và xuất cơ sở dữ liệu người dùng trong WordPress

2. Cách fix lỗi net err_cert_common_name_invalid?

Cách 1: Lỗi Cấu hình Tên Miền trong Chứng chỉ SSL (Phía Máy Chủ – Dành cho Quản trị viên Web):

Kiểm tra chứng chỉ hiện tại: Sử dụng các công cụ trên máy chủ hoặc các dịch vụ kiểm tra SSL trực tuyến (như SSL Labs, SSL Shopper) để xem chính xác Common Name (CN) và danh sách Subject Alternative Names (SANs) mà chứng chỉ đang bảo vệ.

Xác định tên miền cần bảo vệ: Liệt kê tất cả các biến thể tên miền mà người dùng có thể truy cập trang web (ví dụ: example.com, www.example.com, blog.example.com, v.v.).

Cấp lại hoặc mua chứng chỉ mới: Nếu chứng chỉ hiện tại không bao gồm tất cả các tên miền cần thiết, hãy liên hệ với Nhà cung cấp Chứng thực (CA) để cấp lại (reissue) chứng chỉ với đầy đủ các SANs. Nếu không thể cấp lại, bạn cần mua một chứng chỉ mới (thường là chứng chỉ Wildcard cho tất cả tên miền phụ, hoặc chứng chỉ Multi-Domain/SAN).

Cài đặt lại chứng chỉ đã cập nhật: Sau khi có chứng chỉ mới/được cấp lại, hãy cài đặt nó một cách cẩn thận lên máy chủ web, đảm bảo rằng máy chủ được cấu hình để sử dụng chứng chỉ này cho tất cả các tên miền liên quan.

Cách 2: Lỗi Chuyển hướng (Redirects) Sai Lệch trên Máy Chủ (Phía Máy Chủ – Dành cho Quản trị viên Web):

– Kiểm tra quy tắc chuyển hướng: Rà soát kỹ các tệp cấu hình máy chủ web (ví dụ: .htaccess trên Apache, nginx.conf trên Nginx, hoặc cấu hình trong IIS Manager).

Xem thêm:  Cách thêm Google Forms vào trang web WordPress

Đảm bảo tính nhất quán: Tất cả các chuyển hướng (HTTP sang HTTPS, non-WWW sang WWW) phải dẫn đến một phiên bản tên miền duy nhất, chuẩn mực (canonical version) và phiên bản này phải được bảo vệ hoàn toàn bởi chứng chỉ SSL hợp lệ (tức là tên miền đó phải có trong CN hoặc SANs của chứng chỉ).

Sửa đổi quy tắc chuyển hướng: Chỉnh sửa các quy tắc để đảm bảo chúng trỏ đúng đến URL được bảo vệ. Ví dụ, nếu chứng chỉ của bạn bảo vệ https://www.example.com, thì tất cả các biến thể khác nên được chuyển hướng 301 (vĩnh viễn) về đó.

Cách 3: Kiểm tra và Đồng bộ Chính xác Ngày Giờ Hệ Thống, Xóa SSL State và Cache Trình Duyệt (Phía Người Dùng):

Đồng bộ ngày giờ: Trên Windows: Nhấp chuột phải vào đồng hồ ở góc màn hình > “Adjust date/time” > Bật “Set time automatically” và “Set time zone automatically”. Nếu không, hãy chọn đúng múi giờ và chỉnh thủ công cho chính xác.

Xóa SSL State (Windows):

        • Mở “Control Panel” > “Network and Internet” > “Internet Options”.
        • Chuyển sang tab “Content”.
        • Nhấp vào nút “Clear SSL state” và nhấn “OK”.

Xóa Cache và Cookies của Trình Duyệt (ví dụ Chrome):

  • Mở Chrome, nhấn Ctrl + Shift + Del.
  • Trong cửa sổ “Clear Browse data”, ở mục “Time range”, chọn “All time”.
  • Tích vào “Cookies and other site data” và “Cached images and files”.
  • Nhấn “Clear data”.
  • Khởi động lại trình duyệt và thử truy cập lại trang web.
Xem thêm:  Cách sửa lỗi mất âm thanh trên Win 10?
0/5 (0 Reviews)

Leave a Reply