(0275) 2974 127
Saat ini, menggunakan HTTPS untuk melindungi website adalah salah satu langkah keamanan wajib bagi pemilik website. Tapi, terkadang Secure Sockets Layer (SSL) atau konfigurasi browser yang salah bisa menyebabkan error, seperti NET::ERR_CERT_COMMON_NAME_INVALID.
Meskipun NET::ERR_CERT_COMMON_NAME_INVALID tidak menghalangi pengunjung untuk mengakses website, pesan error ini pasti akan tetap terasa menyebalkan. Apalagi, error ini biasanya disertai dengan informasi bahwa website bisa mencuri informasi pribadi user.
Kode error | NET::ERR_CERT_COMMON_NAME_INVALID |
Jenis error | Error Koneksi SSL |
Variasi error | Koneksi anda tidak pribadi Your connection is not private Your connection isn’t private Warning: Potential Security Risk Ahead This site is not secure |
Penyebab error | Sertifikat SSL tidak valid Salah konfigurasi redirect Konflik pada ekstensi browser Masalah pada antivirus Masalah pada sistem operasi |
Saat mengakses website, browser biasanya perlu memverifikasi sertifikat SSL website agar koneksinya aman. Website dengan sertifikat yang valid akan mengarahkan permintaan melalui protokol HTTPS, yaitu versi aman HTTP.
Tapi, jika NET::ERR_CERT_COMMON_NAME_INVALID muncul, berarti browser gagal memverifikasi sertifikat SSL website. Ini sering terjadi karena common name atau nama umum yang tertulis pada sertifikat SSL tidak cocok dengan nama domain yang sebenarnya.
Misalnya, jika anda ingin menginstall sertifikat SSL di website contoh.com, nama umumnya juga harus contoh.com.
Ketidakcocokkan domain dan common name bukanlah satu-satunya penyebab error ERR CERT COMMON NAME INVALID. Error ini terkadang juga disebabkan oleh alamat website itu sendiri, serta pengaturan konfigurasi antivirus, ekstensi browser, cache, dan lainnya. Error ini mungkin agak sulit diatasi karena ada banyak kemungkinan penyebabnya.
Sebelum kita menyelami apa yang menyebabkan kesalahan NET::ERR_CERT_COMMON_NAME_INVALID, mari kita uraikan istilah yang relevan. “Nama umum” yang dirujuk kesalahan ini adalah domain tempat sertifikat SSL dipasang.
Misalnya, jika anda memiliki situs web di mydomain.com, nama umum pada sertifikat SSL anda adalah mydomain.com . Jadi seperti yang dinyatakan pesan kesalahan, akar masalah di balik NET::ERR_CERT_COMMON_NAME_INVALID adalah nama umum pada sertifikat SSL anda tidak valid karena beberapa alasan.
Sering kali, ini berarti bahwa nama pada sertifikat anda tidak cocok dengan domain tempat sertifikat diinstall. Namun, ada skenario lain yang dapat menyebabkan pesan ini muncul di browser anda, termasuk :
Seperti yang anda lihat, banyak faktor berbeda yang dapat menyebabkan kesalahan NET::ERR_CERT_COMMON_NAME_INVALID. Ini dapat mempersulit untuk menentukan solusi yang tepat, tetapi sedikit kesabaran akan sangat membantu anda memperbaiki masalah.
Sebelum mencoba mengatasi error ini, pastikan dulu apakah hanya anda yang tidak bisa mengakses website atau orang lain juga mengalami hal serupa. Jika sudah, coba salah satu dari 10 cara mengatasi NET::ERR_CERT_COMMON_NAME_INVALID di bawah ini :
Penyebab umum error ini adalah ketidakcocokkan antara common name pada sertifikat SSL dan nama domain yang sebenarnya. Untuk mengatasinya, pastikan anda telah menginstall sertifikat yang tepat dan mengonfigurasi SSL dengan benar.
Kami akan memberikan panduan langkah demi langkah untuk mengatasi error ini menggunakan Google Chrome. Prosesnya juga mirip dengan browser lain.
Berikut cara mengecek konfigurasi sertifikat SSL :
Nama domain harus cocok dengan common name yang tercantum dalam informasi Issued to pada sertifikat SSL. Jika ternyata sudah sama persis, mungkin terjadi error SSL mismatch di antara keduanya. Satu-satunya solusi adalah dengan menghapusnya, lalu menginstall sertifikat SSL baru.
Cek konfigurasi wildcard SSL
Sertifikat SSL wildcard bisa mengenkripsi data pada beberapa subdomain. Oleh karena itu, common name di dalam sertifikat SSL sering kali terdaftar sebagai subdomain seperti domain.contoh.com.
Jika anda menggunakan sertifikat wildcard di subdomain dan mengalami error NET::ERR_CERT_COMMON_NAME_INVALID, berarti sertifikat SSL anda tidak mencakup subdomain yang sedang anda coba akses.
Cek konfigurasi Subject Alternative Names (SAN)
Sertifikat Subject Alternative Names (SAN) mengenkripsi data pada beberapa domain yang mengarah ke satu alamat website. SAN mencakup versi www dan non-www website, subdomain, dan variasi top-level domain (TLD).
Jika website yang anda coba akses menggunakan sertifikat SAN, cari tahu daftar domain yang dicakupnya dengan mengecek detail sertifikat. Jika alamat web yang akan anda akses tidak ada, berarti sertifikat ini tidak mencakupnya.
Sebaiknya cari tahu apakah anda atau browser anda mengarahkan pengunjung untuk membuka versi lain website. Sebab, tidak semua sertifikat SSL mencakup versi www dan non-www website.
Misalnya, jika domain anda adalah domainsaya.com dan server mengarahkan pengunjung website ke www.domainsaya.com, error ERR CERT COMMON NAME INVALID mungkin akan muncul apabila hanya ada satu SSL yang diinstall untuk versi “www”.
Ada 2 cara untuk mengatasi masalah ini. Pertama, ubah common name atau nama umum pada sertifikat default domain anda. Kedua, anda bisa membeli sertifikat SSL lain untuk mencakup domain yang anda redirect.
Terkadang, protokol web HTTP mungkin telah diubah secara manual ke HTTPS tanpa menginstall SSL. Akibatnya, website bisa saja mengalami error ketidakcocokkan nama umum (common name mismatch).
Jika memang demikian, anda harus mengubah URL WordPress anda :
Terlalu banyak ekstensi di browser bisa menyebabkan masalah karena ekstensi bisa mengalami konflik. Hal ini mungkin menjadi penyebab error common name mismatch.
Buka jendela incognito dan lihat apakah website bisa diakses. Jika bisa, penyebabnya mungkin adalah ekstensi browser. Untuk mengatasinya, nonaktifkan ekstensi satu per satu sambil membuka website untuk mencari tahu penyebabnya.
Apabila sudah berhasil mengidentifikasi ekstensi yang mengalami konflik dan menjadi penyebab error, hapus ekstensi tersebut.
Berikut cara menghapus ekstensi dari Chrome :
Agar masalah ini tidak terjadi lagi nantinya, pastikan anda rajin mengecek dan mengupdate ekstensi.
Browser cache adalah fitur hebat yang menyimpan data website yang pernah anda kunjungi. Dengan begitu, browser bisa memuat konten website dengan lebih cepat saat anda mengunjunginya lagi.
Sayangnya, cache yang outdated bisa menyebabkan masalah karena memuat versi lama website. Agar hal ini tidak terjadi, hapus cache browser secara rutin. Dengan begitu, browser pun akan memuat versi terbaru website dan mencegah NET::ERR_CERT_COMMON_NAME_INVALID terjadi lagi.
Beberapa software antivirus memiliki fitur pemindaian HTTPS untuk memperketat keamanan. Artinya, software ini bisa menghalangi anda untuk mengunjungi website HTTPS. Jika website tersebut memang tepercaya, coba matikan pemindaian HTTPS pada antivirus.
Apabila opsi ini tidak tersedia, anda mungkin harus mematikan software antivirus sepenuhnya.
Berikut cara menonaktifkan software antivirus di Windows :
Berikut cara melakukannya di macOS menggunakan ESET Endpoint Security :
NET::ERR_CERT_COMMON_NAME_INVALID juga bisa disebabkan oleh perbedaan URL antara option_value di baris siteurl dan home pada database website anda. Apabila demikian, anda bisa mengubah setting URL WordPress melalui phpMyAdmin.
Ikuti langkah-langkah untuk melakukannya melalui hPanel :
Browser akan menyimpan sertifikat SSL website saat anda mengaksesnya untuk mempercepat waktu loading ketika anda berkunjung lagi. Hal ini bisa menjadi penyebab NET::ERR_CERT_COMMON_NAME_INVALID.
Untuk mengatasinya, bersihkan SSL state di browser dan sistem operasi. Prosesnya bisa berbeda-beda tergantung pada sistem operasi dan browser yang anda gunakan.
Apabila menggunakan Windows, berikut cara menghapus SSL state :
Selain itu anda juga bisa menghapus SSL state di browser. Ini cara melakukannya di Google Chrome :
Pengaturan proxy akan mengalihkan traffic web untuk melindungi user dari pihak ketiga yang berbahaya. Apabila ada kesalahan konfigurasi, anda mungkin akan kesulitan mengakses website atau bahkan mengalami error SSL.
Oleh karena itu, coba cara mengubah setting LAN di Windows ini :
Untuk macOS, ikuti langkah-langkah ini :
Update aplikasi dan sistem operasi secara teratur sangatlah penting. Jika tidak dilakukan, software bisa menjadi tidak stabil dan hal ini berpotensi menyebabkan banyak error pada website.
Berikut cara mengecek update Chrome :
Untuk mengupdate Windows, ikuti langkah-langkah berikut :
Kemudian, ini cara mengecek apakah ada update atau tidak di macOS :
Tergantung pada browser anda, tampilan peringatan error common name mismatch bisa bermacam-macam. Di bagian ini, kami akan memperlihatkan tampilannya di beberapa browser populer.
Saat membuka website dengan Chrome lalu mengalami error SSL, browser akan menampilkan pesan “Your connection is not private” yang disertai NET::ERR_CERT_COMMON_NAME_INVALID di bawahnya.
Google Chrome juga memperingatkan pengunjung bahwa penyerang mungkin bisa mencuri informasi mereka melalui website.
Kemudian, Google Chrome akan menyarankan agar pengunjung kembali ke halaman yang aman dengan mengklik Back to safety. Meskipun demikian, pengunjung masih bisa membuka website tersebut dengan mengklik Advanced dan memilih Proceed to the website.
Jika mengalami NET::ERR_CERT_COMMON_NAME_INVALID di Microsoft Edge, anda akan melihat pesan “Your connection isn’t private“. Di bawah teks tersebut terdapat peringatan bahwa mengakses website mungkin bisa “mengundang” penyerang untuk mencuri informasi pribadi anda.
Dalam dialog peringatan tersebut, anda bisa memilih untuk kembali dengan mengklik Go Back atau lanjut membuka websitenya dengan memilih Advanced.
Mozilla Firefox menampilkan versi unik pesan ERR_CERT_COMMON_NAME_INVALID. Pesan ini mengatakan “Warning: Potential Security Risk Ahead“ dan memperingatkan pengunjung bahwa browser telah mendeteksi potensi ancaman keamanan sehingga tidak lanjut membuka website.
Firefox tidak menunjukkan kode error common name mismatch. Tapi, pesan yang ditampilkan memberitahukan detail kejadian, dan menyebutkan bahwa masalah tersebut kemungkinan besar terjadi pada website serta memberikan solusinya.
Saat anda mengalami common name mismatch di Opera, browser akan menampilkan pesan peringatan yang mirip dengan Chrome serta memperingatkan anda bahwa penyerang mungkin mencoba mencuri informasi pribadi anda.
Tombol Help me understand menjelaskan alasan Opera tidak mengizinkan pengunjung mengakses website. Jika diklik, akan muncul penjelasan bahwa browser tidak memercayai sertifikat SSL yang digunakan website.
Internet Explorer menampilkan NET::ERR_CERT_COMMON_NAME_INVALID dengan cukup simpel, yaitu “This site is not secure“.
Teks deskripsinya menjelaskan bahwa seseorang mungkin mencoba menipu pengunjung atau mencuri info mereka, kemudian memperingatkan pengunjung agar segera menutup website.
User Internet Explorer bisa memilih untuk menutup tab dengan mengklik Close this tab atau melihat informasi selengkapnya dengan mengklik More information.
Kalau memilih More information, akan muncul pesan yang mengatakan bahwa browser tidak memercayai sertifikat SSL website ini dan menampilkan kode error DLG_FLAGS_INVALID_CADLG_FLAGS_SEC_CERT_CN_INVALID.
UX design merupakan singkatan dari User Experience design atau desain pengalaman pengguna. Istilah ini sering…
A/B testing adalah prosedur pengujian yang membandingkan dua halaman situs web atau lebih secara bersamaan…
Menemukan topik blog yang menarik dan terkini mungkin tidak mudah, terutama bagi pemula yang belum…
Cara Memonetisasi Blog – Menulis blog pribadi bukan lagi sekedar hobi, kegiatan ini menawarkan peluang…
Membuat blog adalah salah satu cara terbaik untuk berbagi cerita dan kisah Anda sambil terhubung…
Pada artikel ini, kami merekomendasikan beberapa contoh desain web terbaik untuk menginspirasi Anda. Dari contoh…