All Products
Search
Document Center

CDN:Apa yang dapat saya lakukan jika website saya menampilkan peringatan terkait sertifikat?

Last Updated:Apr 02, 2026

Saat Anda mengonfigurasi SSL Certificate untuk domain Anda di Konsol Alibaba Cloud CDN, browser mungkin tetap menampilkan peringatan terkait sertifikat. Bagian berikut mencakup penyebab paling umum dan cara mengatasinya.

Sertifikat kedaluwarsa

Gejala: Browser menampilkan pesan seperti "Koneksi Anda tidak pribadi" (Chrome), "Koneksi Ini Tidak Aman" (Firefox), atau "Sertifikat keamanan website ini telah kedaluwarsa" (Edge). Sertifikat tersebut telah melewati periode validitasnya. Browser menolak sertifikat yang kedaluwarsa, terlepas dari penerbitnya.

Penyelesaian: Perpanjang sertifikat, lalu perbarui di Konsol CDN.

Waktu sistem tidak sesuai

Gejala: Sertifikat yang masih berlaku tampak kedaluwarsa atau ditandai sebagai belum berlaku.

Validasi sertifikat memeriksa tanggal saat ini terhadap periode validitas sertifikat. Jika jam komputer Anda tidak akurat secara signifikan, browser mungkin menganggap sertifikat yang valid sebagai kedaluwarsa atau belum berlaku.

Penyelesaian: Pastikan waktu dan tanggal sistem komputer Anda benar, lalu kunjungi kembali website tersebut.

Sertifikat tanda tangan sendiri

Gejala: Browser menampilkan "NET::ERR_CERT_AUTHORITY_INVALID" (Chrome) atau "SEC_ERROR_UNKNOWN_ISSUER" (Firefox).

Sertifikat tanda tangan sendiri adalah sertifikat yang Anda buat sendiri, bukan diterbitkan oleh certificate authority (CA). Secara default, browser tidak mempercayai sertifikat tanda tangan sendiri karena dapat dipalsukan dan rentan terhadap serangan man-in-the-middle (MITM).

Penyelesaian: Ganti sertifikat tanda tangan sendiri dengan sertifikat yang dikeluarkan oleh CA tepercaya. Beli SSL Certificate melalui SSL Certificates Service.

Konten campuran (resource HTTP pada halaman HTTPS)

Gejala: Browser menghilangkan ikon gembok dari bilah alamat atau memuat halaman tetapi memblokir resource tertentu. Konsol browser mungkin menampilkan peringatan seperti "Mixed Content: Halaman dimuat melalui HTTPS, tetapi meminta resource yang tidak aman."

Ketika halaman disajikan melalui HTTPS tetapi memuat resource—seperti gambar, skrip, atau stylesheet—melalui HTTP, browser menandainya sebagai risiko keamanan.

Penyelesaian: Ubah semua URL resource HTTP di halaman web Anda menjadi HTTPS. Untuk mengidentifikasi resource yang terdampak, buka developer tools browser (F12), buka tab Console, dan cari peringatan konten campuran yang mencantumkan URL resource HTTP spesifik.

Versi TLS kedaluwarsa

Gejala: Browser menampilkan "ERR_SSL_VERSION_OR_CIPHER_MISMATCH" (Chrome) atau "SSL_ERROR_NO_CYPHER_OVERLAP" (Firefox).

Transport Layer Security (TLS) memiliki enam versi protokol: SSLv2, SSLv3, TLS 1.0, TLS 1.1, TLS 1.2, dan TLS 1.3. SSLv2, SSLv3, TLS 1.0, dan TLS 1.1 memiliki kerentanan yang diketahui dan tidak lagi dianggap aman. Beberapa browser menolak koneksi yang menggunakan versi lama ini.

Penyelesaian: Atur versi TLS minimum menjadi TLS 1.2 atau TLS 1.3 di Konsol Alibaba Cloud CDN. Untuk petunjuknya, lihat Konfigurasikan kontrol versi TLS.

Untuk memverifikasi versi TLS yang saat ini dinegosiasikan oleh domain Anda, jalankan perintah berikut:

openssl s_client -connect your-domain.com:443 -tls1_1

Jika koneksi berhasil, server masih menerima TLS 1.1 atau versi sebelumnya. Setelah memperbarui pengaturan TLS di Konsol CDN, jalankan kembali perintah tersebut untuk memastikan versi lama ditolak.

Paket sandi lemah

Gejala: Pemindai keamanan atau browser menandai koneksi sebagai menggunakan enkripsi yang tidak memadai.

Paket sandi dengan kekuatan enkripsi yang tidak memadai dapat membocorkan data dalam transmisi.

Penyelesaian: Gunakan Advanced Encryption Standard 128-bit dengan Galois/Counter Mode (AES-GCM) untuk enkripsi dan ECDHE_RSA sebagai mekanisme pertukaran kunci.