Ich habe ein Wildcard-SSL-Zertifikat (* .vht.com) für meine Arbeit installiert und auf die folgende Website in Chrome (oder einem beliebigen Desktop-Browser) zugegriffen. Https://tours.vht.com/fsviewer3/fss2.html funktioniert, aber wenn ich es versuche Wenn Sie über iOS oder Android (Chrome) zugreifen, erhalten Sie Warnungen, dass das Zertifikat nicht gültig ist (auch Warnungen vor unsicheren Inhalten). Irgendwelche Ideen warum?
Weitere Informationen: Ich verwende IIS6 auf diesem Server.
windows
ssl-certificate
https
iis-6
vhtuser3
quelle
quelle
Antworten:
Sie müssen das Zwischenzertifikat zur IIS-SSL-Konfiguration hinzufügen. Weitere Informationen finden Sie unter: https://support.godaddy.com/help/article/4875/installing-an-ssl-certificate-in-microsoft-iis-5-6
Sie können testen, ob das Zwischenzertifikat von IIS bereitgestellt wird mit:
echo ""| openssl s_client -showcerts -connect tours.vht.com:443
Das Zwischenzertifikat, das Sie in IIS installieren müssen, lautet wie folgt: "Go Daddy Secure Certificate Authority - G2":
quelle
Wahrscheinlich fehlen Ihnen die GoDaddy-Zwischenzertifikate auf Ihrem Server. Die meisten Desktop-Browser zwischenspeichern diese, aber ich glaube nicht, dass mobile Browser dies tun.
Lesen Sie den GoDaddy-Artikel zu Zwischenzertifikaten mit vollständigen Anweisungen zum Erwerb und zur Installation dieser Zertifikate.
Im Allgemeinen werden Zertifikate als "Kette" bezeichnet. Die oberste Zertifizierungsstelle signiert das Zertifikat Ihres Servers nicht direkt. Stattdessen gibt es eine Hierarchie von Zwischenberechtigungen, die die Zeile abmelden, bis Ihr Server signiert ist.
Wenn Sie ein Zertifikat von einem Aussteller zurückerhalten, sollte dieser Ihnen mehr als nur die Antwort auf die Zertifikatanforderungsdatei geben. Darüber hinaus sollten sie die Zwischenzertifikate bereitstellen, die ebenfalls installiert werden müssen.
quelle