建议的排查顺序
- 检查握手时 SNI 对应的证书 SAN 是否包含访问的主机名。
- 确认完整证书链和颁发机构在目标客户端上可验证。
- 检查 HTTP 到 HTTPS 的跳转,以及页面中是否仍引用 HTTP 资源。
- 记录 TLS 协议、握手错误和浏览器控制台信息,再决定修复位置。
诊断边界
上述步骤用于建立可复核的技术证据。单个网络探测点只能说明当时的观察结果,不能替代你在目标地区、目标浏览器和生产配置上的最终验证。
TLS · 排查路径
浏览器的安全提示除了证书有效期,还会受主机名、证书链、协议协商、混合内容和页面跳转影响。
上述步骤用于建立可复核的技术证据。单个网络探测点只能说明当时的观察结果,不能替代你在目标地区、目标浏览器和生产配置上的最终验证。