受信任网站的 Firefox“无效证书”错误 (sec_error_reused_issuer_and_serial)

hpy*_*hpy 5 firefox certificate ssl-certificate

我正在连接到一个网站(通过 Mac OS X 10.6.8 上的 Firefox 6.0.2)我知道是合法的,并且连接一直工作到昨天。但是,当我连接到 day 时,出现以下错误:

连接到 [域] 时发生错误。

您收到了无效的证书。请联系服务器管理员或电子邮件通讯员,并向他们提供以下信息:

您的证书包含与证书颁发机构颁发的另一个证书相同的序列号。请获取包含唯一序列号的新证书。

(错误代码:sec_error_reused_issuer_and_serial)

有没有办法来解决这个问题?

Ram*_*Ram 5

如果它是公共 CA,则很可能是他们非常想知道的操作错误。如果它是私有 CA 或证书,则签名者应使用新的序列号对其进行重新签名以消除错误(重复使用序列号的错误形式......除非您愿意同时撤销所有带有该 # 的证书) )。您可以下载证书(使用 openssl 作为 ssl 客户端并让它为您保存证书),然后将证书显式添加到标记为受信任的 FF 根存储(http://www.mozilla.org/projects/security/ pki/nss/tools/certutil.html),但这可能无法解决问题,具体取决于 NSS 在哪里捕获问题。在任何情况下,正确的操作是修复(重新颁发)证书。