我的网站https://uberdice.com对我来说运行良好,没有与 SSL 相关的错误或警告。
然而,我的一些用户告诉我他们收到了与 SSL 相关的警告。我相信我已经正确安装了一切。下面您可以看到 apache2.conf 文件:
<VirtualHost *:443>
DocumentRoot /var/www/
ServerName uberdice.com
SSLEngine on
SSLCertificateFile /path/uberdice.com.crt
SSLCertificateKeyFile /path/uberdice.com.key
SSLCertificateChainFile /path/intermediate.crt
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)
所有文件都位于同一目录中。我还尝试过使用 SSLCACertificateFile 指令。
然而,当我运行检查:https://www.sslshopper.com/ssl-checker.html#hostname=https://uberdice.com时,它似乎无法连接到根证书。大概来自有缺陷的中间证书。
我正在使用 RapidSSL 和此捆绑代码作为中间证书https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&actp=CROSSLINK&id=SO26464。
有谁知道出了什么问题吗?
谢谢。
您发送了错误的中间证书,并且它仅在您的浏览器中有效,因为您已经缓存了使用同一链访问其他网站的正确证书,或者因为浏览器正在主动下载丢失的证书(桌面上的 Chrome 可能会这样做,Firefox 则不会) )。
查看SSLLabs 分析中的信任路径信息,您将看到:
Chain issues Incomplete, Extra certs
Run Code Online (Sandbox Code Playgroud)
这就是您需要解决的问题,即删除错误的链证书并添加正确的证书。有关更多信息,请查看分析中的“认证路径”信息。简而言之:您需要“RapidSSL SHA256 CA - G3”,而不是“RapidSSL CA”。
| 归档时间: |
|
| 查看次数: |
24755 次 |
| 最近记录: |