缓存在 IE 上的旧 SSL 证书

FAt*_*oon 2 ssl internet-explorer ssl-certificate apache-2.2

我们最近在我们的网络托管环境中切换了我们的 SSL 证书,旧证书仍然出现在某些安装了 IE 的计算机上。它在 Firefox 和 Chrome 中都运行良好。

在出现错误的计算机上,IE 正在查看 *.website1.org 上的旧 SSL 证书,而不是 *.website2.org 上的新 SSL 证书,从而导致安全错误。我们已经清除了 Internet 选项中的 SSL 状态,删除了所有 cookie/临时文件/历史记录/等等,确保计算机上的时间正确,并做了我们能想到的所有尝试来尝试获取这些计算机查看新证书。

话虽如此,SSL Checker 也在查看旧证书,所以这显然不好。

http://www.sslshopper.com/ssl-checker.html

Sha*_*den 5

我敢打赌这不是缓存,而是服务器名称指示。

支持 SNI 的系统正在从VirtualHost.

在您的配置中搜索加载旧证书的其他内容(它在VirtualHost您拥有的证书之前加载)。哦,在更改后对 apache 进程进行完全重启(不是重新加载)。

  • @FAtBalloon 不幸的是,没有;那些不支持 SNI 的客户端将始终获得在端口上加载的第一个证书。希望在一到三年内,很少有足够的客户可以将 SNI 用于面向 Internet 的站点。最好的办法是获得一个额外的 IP 地址来绑定到第二个证书。 (2认同)