Android平板电脑不信任RapidSSL证书

Bar*_*lom 35 ssl https android certificate

我已使用DirectAdmin 在删除的站点地址上安装了带有中间证书的RapidSSL证书.该的RapidSSL安装检查报告了安装成功.

但是,当我在使用Android 2.2的Archos 10.0平板电脑上访问该网站时,它抱怨该证书不是由受信任的机构颁发的.它在我的索尼爱立信Arc(手机)与Android 2.3上运行良好.

我可以做些什么来解决这个问题在服务器端(没有触摸平板电脑)?显然,如果那个版本的Android根本不信任RapidSSL,我什么也做不了,但是我的CA链或其他东西可能存在错误配置?

小智 49

迟到的反应我知道,但我遇到了同样的问题.在服务器端为RapidSSL和GeoTrust安装CA解决了这个问题.

http://support.servertastic.com/rapidssl-and-geotrust-certificate-not-trusted-on-mobile-device/

这是您需要的RapidSSL和Geotrust CA捆绑包.

https://knowledge.rapidssl.com/library/VERISIGN/ALL_OTHER/RapidSSL%20Intermediate/RapidSSL_CA_bundle.pem

一些提供商的文件:

  • 更准确地说,您需要的是"交叉根"CA(从上页链接),它将GeoTrust Global CA链接到更广泛的Equifax CA. (3认同)

ewa*_*all -1

是的,它是可以修复的。您需要做的是将根证书(即 RapipSSL 服务器的公钥 - 在您的情况下,它是“GeoTrust Global CA”)加载到 Android 设备中,以便它知道信任该证书颁发机构。

Android StackExchange 上有一个问题建议了多种方法来实现此目的

在这种情况下......不幸的是,在服务器端修复它的唯一方法是从您想要使用该网站的所有设备上受信任的提供商处购买 SSL 证书。遗憾的是,这几乎总是意味着从最大的 CA 购买更昂贵的 SSL 证书。(例如,根据我的经验,带有 iOS 和 WinMobile 的手持设备不信任 RapidSSL 系列,但母公司 GeoTrust 的基础级证书却受信任。)

或者...您可以为最终用户提供有关如何信任其设备上的证书的文档。