ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN xatosini qanday tuzatish mumkin
"Ochiq kalitlarni mahkamlash" dan foydalanish qiyinchiliklarga olib kelishi va saytingiz Chrome brauzerida ochilmasligi mumkin. Bu odatda SSL sertifikatini yangilagandan keyin sodir bo‘ladi. Bunday holda, administrator tomonidan tanlangan vaqt sertifikatning amal qilish muddatidan yoki uni yangilashdan oshib ketishi mumkin.
Natijada, saytga tashrif buyuruvchi quyidagi skrinshotdagi kabi NET::ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN xatosini oladi.
HSTS - bu HTTPS qat'iy transport xavfsizligi. Ushbu sozlama brauzerni har doim muayyan sayt uchun HTTPS dan foydalanishga majbur qiladi. Bu saytga xizmat ko‘rsatuvchi veb-serverning maxsus ko‘rsatmalari yordamida amalga oshiriladi. Qo‘shimcha xavfsizlik darajasi sifatida siz HPKP - HTTP ochiq kalitlarni mahkamlashdan foydalanishingiz mumkin. Bu sozlama veb-masterga SSL sertifikati bilan bog‘langan qaysi ochiq kalit yaxshi ekanligini belgilash imkonini beradi. Tashrifchining brauzeri ushbu sozlamalarni veb-server sozlamalarida ko‘rsatilgan vaqt davomida saqlaydi.
Ba'zida nimadir noto‘g‘ri bo‘ladi, veb-ustalar serverlarni sozlashda xatolarga yo‘l qo‘yishadi, buning natijasida sayt ishlamay qoladi. Bunday holda, siz brauzer sozlamalarida u bilan bog‘langan kalitlarni qo‘lda olib tashlashingiz mumkin. Agar kalitlar brauzerga (masalan, Facebook) oldindan yuklangan bo‘lsa, bu ishlamaydi. Bunday holda, brauzeringizni yangilash yordam berishi mumkin.
1
Yechim: HSTS sobit kalitini olib tashlang
Yaxshiyamki, yuzaga kelishi mumkin bo‘lgan muammolarni juda oddiy hal qilish mumkin - faqat kalitni Google Chrome brauzerining HSTS ma'lumotlar bazasidan o‘chirib tashlang.
1. Ushbu matnni chrome://net-internals/#hsts brauzeringizning manzillar qatoriga joylashtiring;
2. “Domen xavfsizligi siyosatini o‘chirish” maydonida muammoli domen nomini belgilang va “O‘chirish” tugmasini bosing;