SSL证书不受信任。

3

我的SSL证书有问题。经常情况下,它看起来工作得很好,但有时用户的浏览器会弹出一个警告,说它不可信。

我对SSL证书知之甚少,但以下是一些可能相关的信息:

  • URL: demo.EnterpriseJazz.com
  • 这是一个通配符证书,因为该应用程序使用子域(每个注册组织一个子域,例如:BobsLawnCare.EnterpriseJazz.com)。
  • 该证书价格便宜,仅为50美元左右,如果我没记错的话。我相信我从一个便宜的转售商那里得到了它。
  • 服务器位于我在家中的Verizon FIOS商业互联网连接上。它不在数据中心中。

表现正常的浏览器:

  • 我的新Macbook Pro上的Safari
  • 我的新Macbook Pro上的Chrome
  • 我的Windows机器上的Firefox
  • 我的Windows机器上的Microsoft Edge
  • 我的Windows机器上的Internet Explorer
  • 我的Linux机器(CentOS)上的Firefox

不受信任的浏览器:

  • 我的iPhone 6s上的Chrome
  • 我的iPhone 6s上的Safari(以下是屏幕截图)

enter image description here enter image description here enter image description here enter image description here enter image description here enter image description here enter image description here enter image description here enter image description here


我投票关闭此问题,因为它与代码或编程无关。 - Ken White
我希望我能为发布巨大的图片投票-1000。不得不向下翻页10多次才能通过无聊的内容是不合适的,而且你的声誉用户应该知道得更好。为发布与代码无关的问题投票关闭。 - Ken White
2个回答

3
请查看该网站的SSLLabs报告。除了令人震惊的不安全设置外,您还会注意到:
该服务器的证书链不完整。
这意味着客户端没有足够的信息来构建到根证书的信任路径,因此无法接受证书为可信。
然而,桌面浏览器将尝试解决此类设置问题,即尝试填充缺失的链证书,即从Web下载这些证书或使用先前连接到其他客户端的缓存证书。但除了桌面浏览器之外,大多数其他客户端都不会这样做,因此会失败。

嗨,Steffen,非常感谢您的回复,这非常有帮助!您还建议使用其他类似的工具吗?我还有一些Cassandra和Redis数据库服务器可能存在漏洞。再次感谢! - Chris Dutrow

0

我遇到了完全相同的问题。

在我摆弄SSL和http设置的每个角落后,我终于意识到“我竟然没有先检查URL是多么愚蠢!”

我的浏览器一直连接到常规的非受信任网站(http://example.com),我盲目地认为破碎的锁图标意味着我的证书安装有问题。真是傻呀!

现代浏览器将实际协议字母隐藏在漂亮的图标或用户友好的信息后面,将两个问题混为一谈 - 这并没有帮助。

我的建议是首先确保您正在访问站点的https版本。如果没有,请创建一个自动重定向所有http到https的解决方案。

我希望能够第一时间得到这篇文章可以帮助至少1%的遇到同样问题的人。我就是那1%


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接