Maison >Tutoriel logiciel >Logiciel >Comment corriger: err_ssl_pinned_key_not_in_cert_chain Erreur dans Google Chrome

Comment corriger: err_ssl_pinned_key_not_in_cert_chain Erreur dans Google Chrome

Jennifer Aniston
Jennifer Anistonoriginal
2025-03-13 11:32:16680parcourir

Comment corriger: err_ssl_pinned_key_not_in_cert_chain Erreur dans Google Chrome

L'erreur "ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN" dans Google Chrome indique un décalage entre le certificat SSL du site Web et les épingles de sécurité Chrome ont stocké pour ce site. Cela signifie que Chrome s'attend à ce qu'une clé cryptographique spécifique soit présente dans la chaîne de certificat, mais elle manque. Cela indique généralement un problème avec la configuration du serveur du site Web, pas votre ordinateur. La solution se situe donc souvent en dehors de votre contrôle direct. Cependant, il y a quelques étapes de dépannage que vous pouvez prendre.

Tout d'abord, assurez-vous que votre horloge système est exacte. Un temps système incorrect peut entraîner des défaillances de validation du certificat SSL. Vérifiez les paramètres de date et d'heure de votre ordinateur et corrigez-les si nécessaire. Redémarrez votre navigateur après avoir effectué l'ajustement.

Deuxièmement, effacez le cache et les cookies de votre navigateur. Parfois, les données en cache obsolètes peuvent interférer avec la vérification du certificat SSL. Dans Chrome, accédez à Paramètres> Confidentialité et sécurité> Effacer les données de navigation. Sélectionnez "Images et fichiers mis en cache" et "cookies et autres données du site" et choisissez une plage de temps (au moins la dernière heure, ou mieux encore, "tout le temps"). Cliquez sur "Effacer les données". Redémarrez Chrome.

Troisièmement, essayez un navigateur différent. Si l'erreur persiste dans Chrome mais fonctionne bien dans un autre navigateur comme Firefox ou Edge, le problème est presque certainement avec la configuration de Chrome ou les données mises en cache.

Quatrièmement, mettez à jour votre système d'exploitation et Chrome. Le logiciel obsolète peut parfois entraîner des problèmes de compatibilité avec les certificats SSL. Assurez-vous que votre système d'exploitation et Chrome sont à jour.

Qu'est-ce qui cause l'erreur "ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN" dans Chrome?

La cause profonde de l'erreur "ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN" découle d'une différence entre le certificat SSL / TLS présenté par le serveur du site Web et les épingles de sécurité (également connues sous le nom d'épinglage de certificat) que Chrome a stocké pour ce site spécifique. L'épinglage du certificat est un mécanisme de sécurité où les développeurs d'un site Web spécifient explicitement le certificat de clé publique qu'ils s'attendent à ce que leur serveur utilise. Ceci est fait pour empêcher les attaques de l'homme au milieu où un acteur malveillant pourrait intercepter la connexion et présenter un certificat frauduleux.

Cependant, plusieurs facteurs peuvent conduire à cette inadéquation:

  • Modifications sur le serveur du site Web: le site Web pourrait avoir mis à jour son certificat SSL, en modifiant potentiellement la clé, sans mettre à jour ses informations sur le certificat épinglé dans la configuration de l'application ou du navigateur. C'est la cause la plus courante.
  • Configuration du serveur incorrect: le serveur lui-même peut être mal configuré, sans présenter la chaîne de certificat attendue.
  • Problèmes de certificat intermédiaire: les problèmes au sein de la chaîne de certificat, comme un certificat intermédiaire manquant ou non valide, peuvent également conduire à cette erreur.
  • Rarement, un bogue de navigateur: bien que moins probable, un bug dans la gestion de Chrome de l'épinglage du certificat pourrait théoriquement provoquer cette erreur.

Existe-t-il un moyen de contourner temporairement l'erreur "err_ssl_pinned_key_not_in_cert_chain"?

Il n'y a pas de moyen sûr et officiellement soutenu de contourner temporairement cette erreur. Tenter de le faire compromettre probablement votre sécurité, vous exposant potentiellement à des sites Web malveillants. L'erreur est une fonctionnalité de sécurité conçue pour vous protéger. L'ignorer pourrait avoir de graves conséquences.

Le seul «contournement» temporaire impliquerait de désactiver la vérification du certificat SSL entièrement dans Chrome. Ceci est fortement découragé, car cela rendrait votre navigation extrêmement vulnérable à diverses attaques. Vous ne devriez considérer cela que si vous êtes absolument certain que vous comprenez les risques et le site Web auquel vous essayez d'accéder est digne de confiance. Même alors, ce n'est pas recommandé.

Comment puis-je résoudre en permanence l'erreur "err_ssl_pinned_key_not_in_cert_chain" sur mon ordinateur?

Une résolution permanente implique généralement le site Web fixant sa configuration côté serveur. En tant qu'utilisateur, vous avez généralement un contrôle limité à ce sujet. Les administrateurs du site Web doivent:

  • Mettez à jour leurs certificats épinglés: s'ils ont mis à jour leur certificat SSL, ils doivent également mettre à jour les informations sur le certificat épinglé dans le code de leur application pour correspondre au nouveau certificat.
  • Configuration du serveur correct: ils doivent s'assurer que leur serveur est correctement configuré pour présenter la chaîne de certificat complète et valide.
  • Enquêter sur les problèmes de certificat intermédiaire: ils doivent vérifier que tous les certificats intermédiaires de leur chaîne sont valides et accessibles.

Si le problème persiste après avoir essayé les étapes de dépannage mentionnées dans la première section, contactez l'équipe d'assistance du site Web et informez-les de l'erreur. Ce sont eux qui peuvent résoudre le problème côté serveur sous-jacent. Leur fournir le message d'erreur exact et tous les détails pertinents les aideront à diagnostiquer et à résoudre le problème.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn