Friday, September 4, 2026

ปัญหาเรื่อง Your connection is not private Nginx SSL HTTPS ในระบบ หน่วยงาน

  • ส่วนมากเข้าได้ปกติ แต่บางครั้งขึ้นแบบนี้ คับ ก็เข้าใจว่าโดน MITM
  • แต่เข้าไปดู cer info ก็ถูกต้องปกตินิ

Your connection is not private

Attackers might be trying to steal your information from domain.com (for example, passwords, messages, or credit cards). Learn more about this warning
  • ถาม GPT เค้าแนะนำประมาณให้ทำ fullchain.crt
  • เราทำ nginx และ  reverse proxy เข้าไปอีกที
  • ตั้ง SSL ที่ nginx นี่แหละ linux ด้วย
  • ได้ไฟล์สำหรับคอนฟิก ssl มา 3 ไฟล์
DigiCertCA.crt
wildcard_mydomain.crt
wildcard_mydomain.key
อาการนี้มีความเป็นไปได้สูงว่า Nginx ส่ง certificate chain ไม่ครบ ครับ โดยเฉพาะจากข้อมูลที่บอกว่า ได้ 3 ไฟล์ และตอนนี้ Nginx ใช้เฉพาะ wildcard_mydomain.crt ซึ่งอาจเป็นแค่ server certificate ไม่รวม DigiCert intermediate certificate

จุดสำคัญคือไฟล์เหล่านี้:

wildcard_mydomain.crt       ← Certificate ของเว็บ
wildcard_mydomain.key       ← Private key
DigiCertCA.crt             ← Intermediate CA
  • คุณ GPT ให้ทำ
$ sudo cat DigiCertCA.crt wildcard_mydomain.crt > wildcard_mydomain-fullchain.crt
  • แล้วใช้ config ไฟล์นี้แทน
  • จากนั้นก็ reload config file
$ sudo systemctl reload nginx
  • ระบบยังทำงานได้ปกติ รอด รอดูยาวๆ จะเป็นอีกมั้ย

ssl_certificate /etc/letsencrypt/live/mydomain/wildcard_mydomain-fullchain.crt;

# ssl_certificate /etc/letsencrypt/live/mydomain/wildcard_mydomain.crt;

ssl_certificate_key /etc/letsencrypt/live/mydomain/wildcard_mydomain.key;

  • ดูทรงแล้ว ปัญหาน่าจะเกิดจาก DNS หลายตัว ชี้ domain name นี้ไป คนละไอพี เดานะ ไอพีใน หรือ ไปไอพีนอก สลับกัน

Popular Posts