Nhiều ứng dụng, bao gồm một số ứng dụng One-Click của DataOnline, sử dụng chứng chỉ TLS/SSL tự ký để bảo vệ lưu lượng truy cập trong quá trình cấu hình ban đầu. Khi bạn cố gắng kết nối, trình duyệt có thể hiển thị một cảnh báo về chứng chỉ không hợp lệ do nó chưa được chứng nhận bởi một cơ quan cấp chứng chỉ uy tín. Hướng dẫn này sẽ chỉ bạn cách bỏ qua cảnh báo này và tiếp tục kết nối đến trang web.
Nếu bạn đang tìm kiếm một VPS giá rẻ để triển khai ứng dụng hoặc website, hãy tham khảo các giải pháp VPS tiết kiệm chi phí mà chúng tôi cung cấp. Chúng tôi mang đến cho bạn các lựa chọn phù hợp với ngân sách và nhu cầu sử dụng của bạn.
Mặc dù chứng chỉ tự ký không được công nhận chính thức, nhưng chúng vẫn cung cấp một lớp bảo mật quan trọng trong giai đoạn đầu triển khai, bảo vệ dữ liệu trong quá trình trao đổi. Tuy nhiên, khi hệ thống sẵn sàng, bạn nên thay thế chứng chỉ tự ký bằng một chứng chỉ TLS/SSL hợp lệ từ một cơ quan cấp chứng chỉ (CA) uy tín để đảm bảo an toàn và tin cậy hơn cho người dùng.
Firefox
Firefox có màn hình cảnh báo đơn giản nhất để xử lý.
-
Nhấp vào nút Nâng cao.
-
Nhấp vào Chấp nhận rủi ro và tiếp tục.
Safari
Bạn có thể bỏ qua cảnh báo bảo mật trên Safari chỉ với vài cú click chuột.
-
Bạn sẽ thấy một hộp thoại có tiêu đề “Kết nối này không riêng tư”. Nhấp vào Hiển thị chi tiết để mở rộng hộp thoại.
-
Nhấp vào liên kết “truy cập trang web này”.
-
Một hộp thoại mới sẽ xuất hiện. Nhấp vào Truy cập trang web.
-
Bạn sẽ được yêu cầu thay đổi Cài đặt tin cậy chứng chỉ của mình. Sử dụng Touch ID hoặc nhập mật khẩu.
Sau đó, bạn sẽ có thể truy cập trang web.
Nếu bạn muốn thu hồi chứng chỉ, hãy mở Keychain Access và xóa chứng chỉ trong kho đăng nhập.
Chrome
Trong vài phiên bản gần đây, Chrome đã làm cho việc bỏ qua cảnh báo chứng chỉ không hợp lệ trở nên khó khăn hơn. Trên Windows, bạn vẫn có thể thấy liên kết Tiếp tục đến… khi nhấp vào nút Nâng cao, nhưng trên macOS thì không có nút hay liên kết nào để bỏ qua cảnh báo.
Thay vào đó, bạn phải nhập một cụm từ thần kỳ. Không có ô nhập liệu; chỉ cần nhấp vào trang để đảm bảo trang có tiêu điểm, sau đó gõ:
Cụm từ thần kỳ này không được công bố chính thức, nhưng bạn có thể tìm thấy nó ẩn trong mã nguồn Chromium dưới dạng chuỗi được mã hóa base64.
Trước đây, cụm từ thần kỳ này là “badidea”, và các nhà phát triển Chromium có thể thay đổi nó trong tương lai. Nếu bạn phát hiện rằng “thisisunsafe” không còn hiệu lực, vui lòng cho chúng tôi biết.
Kích hoạt lại cảnh báo
Nếu bạn đã sử dụng mẹo “thisisunsafe” và cần kích hoạt lại cảnh báo, nhấp vào cờ “Không an toàn” trên thanh địa chỉ, sau đó nhấp vào Kích hoạt lại cảnh báo trong bảng thông tin.
Brave
Brave là trình duyệt dựa trên Chromium. Cảnh báo hiển thị giống như Chrome, và cụm từ thần kỳ cũng là:
Edge
Edge là trình duyệt dựa trên Chromium với giao diện hơi khác. Bạn vẫn có thể nhấp vào liên kết để bỏ qua cảnh báo.
-
Nhấp vào nút Nâng cao.
-
Nhấp vào liên kết Tiếp tục đến…
Bạn cũng có thể sử dụng cụm từ thần kỳ:
Opera
Opera là trình duyệt dựa trên Chromium. Màn hình cảnh báo có hình thức hơi khác nhưng sử dụng cụm từ thần kỳ giống nhau:
Lịch sử
HTTPS yêu cầu có chứng chỉ tls/ssl, và nếu bạn có tên miền cho trang web của mình, bạn có thể nhận được chứng chỉ miễn phí từ Let’s Encrypt. Tuy nhiên, một số trang web không có tên miền, hoặc có thể bạn chưa thiết lập tên miền. Trong những trường hợp đó, bạn có thể sử dụng chứng chỉ tự ký. Chứng chỉ tự ký cho phép máy chủ mã hóa lưu lượng truy cập web, nhưng một cơ quan chứng chỉ (certificate authority) chưa ký chúng.
Trước đây, giao thức https còn khá hiếm, đến mức các trình duyệt phổ biến cảnh báo “Bạn sắp xem các trang qua kết nối bảo mật”. Để tắt cảnh báo này, bạn phải chọn hộp “không hiển thị cảnh báo này” trong quá khứ.
May mắn thay, thời gian đó đã qua. Hầu hết các trang web hiện nay sử dụng https theo mặc định, và các trình duyệt hiện đại sẽ cảnh báo nếu trang không sử dụng https.
Nếu bạn cần một dịch vụ VPS ổn định và dễ dàng mở rộng, đừng ngần ngại tìm hiểu thêm về các gói thuê VPS của chúng tôi. Chúng tôi cung cấp các gói dịch vụ VPS với hiệu suất cao, phù hợp với nhiều mục đích sử dụng khác nhau.