https证书的问题

各位大虾好!小虾我遇到一个很奇怪的问题。

公司有一个网站,这个网站显示证书是完全OK的,在页面上也是这样确认的。如图:

clipboard.png

但是在https://cryptoreport.websecur... 的检测里,却发现是“未成功安装”,如图:

clipboard.png

另外一个网站在赛门铁克的验证却过关了

clipboard.png

这个网站的证书是使用阿里云负载均衡导入的,请问为什么会出现这样的情况?

阅读 3.3k
1 个回答

尝试使用curl命令访问curl -vv https://www.lechange.com,输出如下:
clipboard.png

貌似你在配置证书的时候仅配置了当前网站证书,未配置签发者根证书;导致在验证的时候因为验证工具(你的证书并不是由Symantec签发,因此它未存储)没找到这个根证书验证失败。

为什么浏览器访问没问题,以chrome为例,他信任了[所在平台的信任证书列表][1],而这些平台集成了一系列信任的根证书,如iOS 11 中可用的受信任根证书列表可以找到你的根证书“04 00 00 00 00 01 15 4B 5A C3 94 ”(序列号),因此验证过程中没有问题,而对于其他的工具,如果未使用这些平台根证书信任列表依然需要完整的证书链(这个证书链在ssl握手过程中被下发)进行校验。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进