Teknoloji

NET::ERR_CERT_AUTHORITY_INVALID Hatası ve Çözümü

NET::ERR_CERT_AUTHORITY_INVALID, Google Chrome ve Chromium tabanlı tarayıcılarda görülen bir SSL/TLS hata kodudur. Bu hata, ziyaret edilen web sitesinin SSL sertifikasının tarayıcı tarafından güvenilir bir Sertifika Yetkilisi (Certificate Authority – CA) tarafından düzenlendiğinin doğrulanamadığını ifade eder.

Tarayıcılar, yalnızca güvenilir kök sertifika otoriteleri tarafından imzalanan SSL sertifikalarına güvenir. Sertifika zincirinde bir sorun bulunması, sertifikanın kendinden imzalı (self-signed) olması veya ara sertifikaların eksik yüklenmesi durumunda güvenli HTTPS bağlantısı kurulamaz ve bu hata görüntülenir. Bu hata hem web sitesi sahiplerinin yanlış SSL yapılandırmalarından hem de kullanıcı tarafındaki bazı sistem sorunlarından kaynaklanabilir.

NET::ERR_CERT_AUTHORITY_INVALID Hatası ve Çözümü

NET::ERR_CERT_AUTHORITY_INVALID Hatası Neden Oluşur?

Bu hata farklı nedenlerle ortaya çıkabilir. En yaygın sebepler aşağıda yer almaktadır.

Sertifika güvenilir bir otorite tarafından düzenlenmemiş olabilir

Web sitesinde kullanılan SSL sertifikası güvenilir bir Sertifika Yetkilisi tarafından düzenlenmemişse tarayıcı bağlantıyı güvenli olarak değerlendirmez.

Self-signed (Kendinden İmzalı) sertifika kullanılması

Geliştirme veya test ortamlarında kullanılan self-signed sertifikalar, tarayıcıların güvenilir sertifika deposunda yer almadığı için bu hata oluşabilir.

Ara sertifikaların eksik yüklenmesi

SSL sertifikasının doğru çalışabilmesi için yalnızca ana sertifika değil, ara sertifikaların (Intermediate CA) da eksiksiz şekilde sunucuya yüklenmesi gerekir. Eksik sertifika zinciri en sık karşılaşılan nedenlerden biridir.

Sertifika zinciri hataları

Sunucunun yanlış sertifika zinciri göndermesi veya eski root sertifikaların kullanılması doğrulama sürecinin başarısız olmasına neden olabilir.

Süresi dolmuş veya iptal edilmiş sertifika

SSL sertifikasının geçerlilik süresinin sona ermiş olması ya da sertifikanın iptal edilmiş olması durumunda tarayıcı güvenli bağlantıyı reddedebilir.

Alan adı ile sertifikanın uyuşmaması

Sertifika farklı bir alan adı için düzenlenmişse veya ziyaret edilen alan adı sertifikanın kapsamına girmiyorsa doğrulama başarısız olabilir.

Bilgisayarın tarih ve saat ayarlarının yanlış olması

İstemci cihazdaki tarih ve saat bilgileri hatalıysa sertifika geçerlilik süresi yanlış değerlendirilebilir ve hata oluşabilir.

Antivirüs veya güvenlik yazılımları

Bazı antivirüs programları HTTPS trafiğini taramak amacıyla kendi sertifikalarını kullanabilir. Bu yapılandırma doğru yapılmadığında tarayıcı sertifikaya güvenmeyebilir.

NET::ERR_CERT_AUTHORITY_INVALID Hatası Nasıl Çözülür?

Sorunun kaynağına göre aşağıdaki adımlar uygulanabilir.

SSL sertifikasının geçerliliğini kontrol edin

Sertifikanın süresini, düzenleyen Sertifika Yetkilisini (CA) ve alan adı eşleşmesini kontrol edin. Gerekirse sertifikayı yeniden yükleyin veya yenileyin.

Sertifika zincirini doğrulayın

Ara sertifikaların (Intermediate Certificate) eksiksiz yüklendiğinden emin olun. Eksik sertifika zinciri bu hatanın en yaygın nedenlerinden biridir.

Güvenilir bir Sertifika Yetkilisi kullanın

Canlı web sitelerinde self-signed sertifikalar yerine tarayıcılar tarafından güvenilen bir Sertifika Yetkilisi tarafından düzenlenmiş SSL sertifikaları kullanılmalıdır.

Sunucu yapılandırmasını inceleyin

Apache, Nginx, IIS veya kullanılan web sunucusunda SSL yapılandırmasının doğru yapıldığını ve doğru sertifika dosyalarının tanımlandığını kontrol edin.

Alan adı eşleşmesini doğrulayın

SSL sertifikasının ziyaret edilen alan adını kapsadığından emin olun. Özellikle www ve www olmayan alan adı sürümlerinin sertifika kapsamına dahil edilip edilmediği kontrol edilmelidir.

Tarayıcı önbelleğini ve SSL durumunu temizleyin

Sorun yalnızca belirli bir cihazda görülüyorsa tarayıcı önbelleğini temizleyin ve işletim sistemindeki SSL durumunu sıfırlayarak bağlantıyı yeniden test edin.

Tarih ve saat ayarlarını kontrol edin

Bilgisayarın tarih, saat ve saat dilimi ayarlarının doğru olduğundan emin olun. Yanlış sistem zamanı sertifika doğrulamasını etkileyebilir.

Antivirüs ve güvenlik yazılımlarını kontrol edin

HTTPS trafiğini inceleyen antivirüs yazılımları geçici olarak devre dışı bırakılarak sorunun bu yazılımlardan kaynaklanıp kaynaklanmadığı test edilebilir.

SSL yapılandırmasını test edin

Kurulum sonrasında SSL sertifikasının geçerliliği, sertifika zinciri ve yapılandırması güvenilir SSL analiz araçlarıyla kontrol edilmelidir. Bu testler eksik ara sertifikalar ve yapılandırma hatalarının tespit edilmesine yardımcı olur.

NET::ERR_CERT_AUTHORITY_INVALID hatası, tarayıcının web sitesinde kullanılan SSL sertifikasına güvenemediğini gösteren yaygın SSL/TLS hatalarından biridir. Güvenilir bir Sertifika Yetkilisi tarafından düzenlenmiş SSL sertifikası kullanılması, ara sertifikaların eksiksiz yüklenmesi ve sertifika zincirinin doğru yapılandırılması bu hatanın önlenmesine yardımcı olur.

Karşılaşılabilecek en yaygın SSL Hataları hakkında daha fazla bilgi almak için ilgili rehberimizi inceleyebilirsiniz.