2016-08-04 99 views
0

我有一个网站运行Comodo/InstantSSL的SSL证书,它应该具有99%的兼容性。在某些浏览器上的SSL证书警告

在我的测试似乎一切都正常工作,但我已经有一些用户发送我的浏览器警告的截屏有关我的网站的安全性:

Android warning IE warning

安全警告已经看到IE 11和Chrome 52,所以证书应该是有效的。

该网站是https://sololet.com

谁能告诉我怎么可以调试这种情况,发现问题,因为就像我说的,它工作正常,我在iPhone,iPad,Mac上的Safari。

谢谢

+0

以隐身模式打开并使用授权证书。 – Nilesh

+0

你使用什么版本的chrome? – Webster

+0

报告问题的人使用的是52.0.2743.85,我使用的是51.0.2704.103 – Darren

回答

2

我对移动客户端(也是商品证书)有这样的问题。

对于(至少)Android客户端,您需要使用包含根证书和中间证书以及域证书的完整链证书。这也是一个ssl-sitecheck在https://www.ssllabs.com/ssltest/analyze.html?viaform=on&d=sololet.com

的结果您应该已经从商品或您的相应经销商处收到这两个文件。

将所有3个文件合并为一个文件,并将该文件用作vhost配置中的证书。 结合,如: YOUR-CERT

ROOT-CERT

中间CERT

这解决了我们的问题。

+0

您是对的:https://www.ssllabs.com/ssltest/analyze.html?viaform=on&d=sololet.com报告“此服务器的证书链不完整”。 – Tom

+0

感谢您的链接汤姆。 – Darren

+0

Jojo,我目前使用nginx,并提供配置一个'.crt'和'.key'文件。你是说我需要将它们合并到'.crt'文件中吗? – Darren