
Kun selain sanoo ettei yhteys ole yksityinen, sivusto on käytännössä alhaalla. Valtaosa kävijöistä kääntyy takaisin varoitusruudulla. Syy on tavallisesti helppo korjata, ja virheilmoituksen koodi kertoo suoraan kummasta ongelmasta on kyse.
| Virhe | Syy | Korjaus |
|---|---|---|
| CERT_DATE_INVALID | Varmenne on vanhentunut | Uusi varmenne. Automaattinen uusinta on todennäköisesti lakannut toimimasta. |
| CERT_COMMON_NAME_INVALID | Varmenne on toiselle osoitteelle | Varmenteeseen puuttuu esimerkiksi www-versio. Tilaa varmenne joka kattaa molemmat. |
| CERT_AUTHORITY_INVALID | Varmenteen myöntäjää ei tunnisteta | Välivarmenne puuttuu asennuksesta tai varmenne on itse allekirjoitettu. |
| Ei varoitusta mutta ei riippulukkoa | Sekasisältö | Sivu ladataan HTTPS:llä mutta jokin kuva tai skripti tulee HTTP:llä. |
Nykyiset ilmaiset varmenteet ovat voimassa 90 päivää ja uusiutuvat automaattisesti. Kun varmenne pääsee vanhenemaan, uusinta on lakannut toimimasta jo aiemmin. Tavallisimmat syyt ovat verkkotunnuksen osoittaminen toiseen paikkaan kesken kaiken ja uudelleenohjaus joka estää uusimisen tarkistuspyynnön. Nordwebin webhotelleissa varmenne uusiutuu automaattisesti eikä sitä tarvitse valvoa. Käyttöönotto on kuvattu oppaassa SSL-sertifikaatin käyttöönotto.
Yleisin muoto on että varmenne kattaa osoitteen ilman www-etuliitettä mutta ei sen kanssa, tai päinvastoin. Kävijä joka kirjoittaa toisen muodon saa varoituksen. Korjaus on tilata varmenne joka kattaa molemmat ja ohjata toinen muoto pysyvästi toiseen, jotta sivustolla on vain yksi oikea osoite.
Jos varoitusta ei tule mutta riippulukko puuttuu, sivu itse latautuu turvallisesti mutta jokin sen osa ei. Tavallisimmin syynä on kuva, tyylitiedosto tai skripti jonka osoite on jäänyt http://-muotoon, usein siirron tai HTTPS-käyttöönoton jäljiltä. Selaimen kehittäjätyökalujen konsoli listaa nämä nimeltä. WordPressissä koko sivuston osoitteet kannattaa korjata kerralla tietokannasta yhden kerrallaan muokkaamisen sijaan.
Kun varmenne on kunnossa, varmista että http:// ohjautuu pysyvästi https://-osoitteeseen. Ilman ohjausta sivustosta on kaksi versiota, mikä hajottaa hakukonenäkyvyyttä ja jättää osan kävijöistä salaamattomaan yhteyteen.
Korjaamme varmenteen, sekasisällön ja uudelleenohjaukset kerralla niin ettei toinen niistä jää roikkumaan. SSL-virheen korjaus on tavallisesti tunnin työ.