在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問(wèn)答/C  HTML/ https證書的問(wèn)題

https證書的問(wèn)題

各位大蝦好!小蝦我遇到一個(gè)很奇怪的問(wèn)題。

公司有一個(gè)網(wǎng)站,這個(gè)網(wǎng)站顯示證書是完全OK的,在頁(yè)面上也是這樣確認(rèn)的。如圖:

clipboard.png

但是在https://cryptoreport.websecur... 的檢測(cè)里,卻發(fā)現(xiàn)是“未成功安裝”,如圖:

clipboard.png

另外一個(gè)網(wǎng)站在賽門鐵克的驗(yàn)證卻過(guò)關(guān)了

clipboard.png

這個(gè)網(wǎng)站的證書是使用阿里云負(fù)載均衡導(dǎo)入的,請(qǐng)問(wèn)為什么會(huì)出現(xiàn)這樣的情況?

回答
編輯回答
兮顏

嘗試使用curl命令訪問(wèn)curl -vv https://www.lechange.com,輸出如下:
clipboard.png

貌似你在配置證書的時(shí)候僅配置了當(dāng)前網(wǎng)站證書,未配置簽發(fā)者根證書;導(dǎo)致在驗(yàn)證的時(shí)候因?yàn)轵?yàn)證工具(你的證書并不是由Symantec簽發(fā),因此它未存儲(chǔ))沒(méi)找到這個(gè)根證書驗(yàn)證失敗。

為什么瀏覽器訪問(wèn)沒(méi)問(wèn)題,以chrome為例,他信任了[所在平臺(tái)的信任證書列表][1],而這些平臺(tái)集成了一系列信任的根證書,如iOS 11 中可用的受信任根證書列表可以找到你的根證書“04 00 00 00 00 01 15 4B 5A C3 94 ”(序列號(hào)),因此驗(yàn)證過(guò)程中沒(méi)有問(wèn)題,而對(duì)于其他的工具,如果未使用這些平臺(tái)根證書信任列表依然需要完整的證書鏈(這個(gè)證書鏈在ssl握手過(guò)程中被下發(fā))進(jìn)行校驗(yàn)。

2018年9月22日 02:28