为什么我在azure网站上的链中有一个错误的(sha1)即时startcom证书?

Har*_*rry 5 sha1 sha256 azure ssl-certificate azure-web-sites

我在https://paper-shape.com上的直接证书得到了一个弱签名算法SHA1:https://www.ssllabs.com/ssltest/analyze.html ? d = paper-shape.com

我按照这些说明.我根据OpenSSL和每个证书导出向导创建了我的pfx文件.

CRT和pem(来自startcom的直接证书)似乎没问题,因为以下命令在两者(CRT和PEM)上显示"签名算法:sha256WithRSAEncryption":

$ openssl x509 -text -in paper-shape.com.crt

在我的pfx创建过程中出现问题或者azure网站取消了我的直接证书.

有人有想法吗?

Gre*_*per 6

检查本地安装的证书(在Windows上,'certmgr.msc').您可能拥有一份旧的SHA-1签名的StartCom中间证书副本,该副本仍然有效(例如,到2017年),并且优先于服务器提供的副本使用.


小智 5

您可以在PEM格式中找到(并链接)Class-1的SHA-256中间证书,网址为:https://www.startssl.com/certs/class1/sha2/pem/sub.class1.server.sha2.ca .PEM