2014-05-18 4 views
0

У меня есть сертификат godaddy ssl для домена. Не было никаких проблем с моим SSL-сертификатом и посещением моего домена (не получайте никаких ошибок), но пару раз (две недели назад), когда я посещал сайт от других (мобильных, планшетных и настольных) устройств (разных интернета). Я получил предупреждение SSL. Я протестировал свой домен на sslshopper.com и в этой системе показывает, что все в порядке с нашим SSL (срок действия истекает через 200 дней). Но я тестировал свой SSL на ssllabs.com, и SSL получил только класс C. Может быть, у вас есть идея, почему такое происходит? Возможно ли, что если мы изменим SSL на другой, вообще не будет такой ошибки? Возможно, вы испытали нечто подобное, и вы можете помочь. Поскольку предупреждение появляется только иногда и на разных устройствах, но кроме этого все отличноИногда выдается предупреждение SSL

+1

Если вы ожидаете полезный ответ, пожалуйста, добавьте полезную информацию, особенно имя хоста, где можно проверить свои проблемы. В противном случае вы только вернетесь, что, вероятно, есть некоторые неизвестные проблемы с вашим сайтом. Кроме того, это не вопрос программирования, поэтому serverfault.com может быть более уместным. –

+0

SSLLabs также дал бы вам ряд причин для маркировки C-grade. Кем они были? – Bruno

ответ

0

Когда некоторые клиентские устройства обнаруживают проблемы, а другие нет, это может быть вероятным, потому что некоторые клиенты не содержат необходимый промежуточный или корневой сертификат Власти создают цепочку доверия.

Это не по вине клиентского устройства.

Скорее, это зависит от серверной части (то есть стороны, отправляющей сертификат), чтобы обеспечить достаточную цепочку (то есть ее сертификат и его сертификаты (сертификаты) ЦС), чтобы клиент мог использовать эти заполнить шаги в цепочке, пока не получит сертификат, подписанный другим сертификатом, который он имеет в своем доверенном хранилище ключей CA.

Возможно, вы используете только сертификат сервера.

Также возможно, но, как правило, менее вероятно, что сертификаты предлагаются сервером в неправильном порядке.

Чтобы помочь вам в дальнейшем, нам нужно будет иметь некоторые сведения о том, какое программное обеспечение использует конечную точку SSL-сервера.

Приветствия, Cameron

Смежные вопросы