我lighttpd/1.4.28 (ssl)在 Debian Squeeze 上运行。我刚刚创建了一个http://startssl.com证书,我在所有浏览器(Firefox、Chrome、Opera)上运行良好,但我的用户在 Firefox 中报告证书错误。我已经将其归结为证书链加载失败:
在证书我的Firefox:http://i.stack.imgur.com/moR5x.png
证书在其他火狐:http://i.stack.imgur.com/ZVoIu.png(注意失踪StartCOM-证书这里)
我按照本教程将证书嵌入到我的 lighttpd 中:https ://forum.startcom.org/viewtopic.php ? t = 719
我的 lighttpd.conf 的相关部分如下所示:
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.ca-file = "/etc/lighttpd/certs/ca-bundle.pem"
ssl.pemfile = "/etc/lighttpd/certs/www.bisaboard.crt"
}
Run Code Online (Sandbox Code Playgroud)
ca-bundle.pem 是这样创建的:cat ca.pem sub.class1.server.ca.pem > ca-bundle.pem
我从这里获取了相关文件:http : //www.startssl.com/certs/
www.bisaboard.crt 是这样创建的:cat certificate.pem ssl.key > www.bisaboard.crt
其中,certificate.pem 是我的 StartSSL-Class1 证书,ssl.key 是我的 SSL-Root-Key。
你知道为什么第二个 Firefox 没有正确加载证书链吗?
我正在尝试在 Mac OS X 上设置 VPN 以连接到 OpenVPN 服务器。
我已获得以下文件:
我添加到钥匙串系统 client.crt 和 ca.crt,它起作用了,但是当我尝试在 VPN 身份验证配置中使用证书时,出现以下错误:
无法使用证书身份验证,因为您的钥匙串不包含任何合适的证书。使用钥匙串访问将适当的证书导入到您的钥匙串中。如果您没有身份验证所需的证书,请联系您的网络管理员。
有任何想法吗?