Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 18133|Atsakyti: 1

"Android" naršyklės nurodo, kad sertifikatas nėra patikimas

[Kopijuoti nuorodą]
Paskelbta 2017-08-15 21:32:24 | | | |


Svetainė neseniai nori atnaujinti iš http į https, visos nuorodos turi būti https protokole,

Pradėkite nuo priedų serverio ir pirmiausia padarykite visas svetainės priedų atgalines nuorodas https

Sertifikatas yra "nemokamas Symantec DV SSL sertifikatas", kurio prašoma iš "Alibaba Cloud", o baigus generavimą nėra norimo sertifikato failo crt formatu

OpenSSL konvertuoja PFX formatą į .key ir .crt failus
http://www.itsvse.com/thread-3978-1-1.html
(Šaltinis: Architektas)

Aš konvertavau jį į crt failą ir rakto failą per pfx failą, o tada po to, kai serveris buvo sukonfigūruotas (aš jums nepasakysiu, kaip jį sukonfigūruoti)

Kompiuterio ir "iPad" prieigos https nuoroda yra normali, tik "Android" telefonas pasiekia https, o "sertifikatas yra iš nepatikimo autorizacijos centro, ar norite tęsti?" ”

Kaip tokia užuomina gali veikti??? Tada internetas sako, kad tai gali sukelti "neišsami sertifikatų grandinė"

Neužbaigta SSL sertifikatų grandinė: tarpiniai sertifikatai iš tiesų yra duobė
http://www.itsvse.com/thread-3979-1-1.html
(Šaltinis: Architektas)

Nežinau, kas yra sertifikatų grandinė, visada randu problemą

.pem failą, yraDuSertifikatų grandinė ("Alibaba Cloud" atsisiuntimas, įtraukti failai)
.crt failą, yraVienasSertifikatų grandinė (aš ją sukūriau pats)

Ar tai problema???

Kol sertifikato turinys nesikeičia, .pem .crt .txt yra to paties pobūdžio, tiesiog pakeiskite priesagos pavadinimą!

Šį sakinį radau iš interneto, ašRyžtingai pakeitė .pem failą į .crt failą, iš naujo sukonfigūravo jį ir nustatė, kad "Android" telefonas neberagino

Sertifikato formato reikalavimai

Sertifikatas, dėl kurio norite kreiptis, yra: PEM formato sertifikatas linux aplinkoje, kiti sertifikatų formatai nepalaikomi, jei reikia konvertuoti kitus sertifikatų formatus į PEM formatą, žiūrėkite "Sertifikato formatas ir konvertavimo būdas"

Jei sertifikatas išduodamas per šakninę CA, gaunamas sertifikatas yra vienintelis ir nereikia jokio papildomo sertifikato, o sukonfigūruota svetainė gali būti laikoma patikima naršyklėms ir kitiems prieigos įrenginiams.

Jei sertifikatas išduotas per tarpinę CA, gautame sertifikato faile yra keli sertifikatai, todėl turite rankiniu būdu sulieti serverio sertifikatą su tarpiniu sertifikatu ir nusiųsti jį kartu.

Sujungimo taisyklės yra šios: įdėkite pirmąją serverio sertifikato kopiją, įdėkite antrą vidurinio sertifikato kopiją, o viduryje neturi būti tuščių eilučių. Pastaba: Įprastomis aplinkybėmis įstaiga turės atitinkamus nurodymus išduodama pažymas, atkreipkite dėmesį į taisykles ir reglamentus.


Įvadas į sertifikatų grandinės taisykles

Sertifikato taisyklės yra šios:

a. [——-PRADŽIOS PAŽYMĖJIMAS——-, ——-PABAIGOS PAŽYMĖJIMAS——-] pradžia ir pabaiga; Prašome įkelti šį turinį kartu;

b. Kiekviena eilutė yra 64 simboliai, o paskutinė eilutė neturi viršyti 64 simbolių;

2. Tarpinių institucijų išduodama sertifikatų grandinė:

——-PRADŽIOS SERTIFIKATAS——-

——-PABAIGOS SERTIFIKATAS——-

——-PRADŽIOS SERTIFIKATAS——-

——-PABAIGOS SERTIFIKATAS——-

——-PRADŽIOS SERTIFIKATAS——-

——-PABAIGOS SERTIFIKATAS——-

Sertifikatų grandinės taisyklės:

a. Tarp pažymėjimų neturi būti tuščių eilučių;

b) kiekvienas sertifikatas atitinka sertifikato 1 punkte pateiktus formos nurodymus;


Pridedama:

SSL paslaugos testas: https://wosign.ssllabs.com/analyze.html

Sertifikatų grandinės užbaigimo svetainė: https://certificatechain.io/ (nežinau, kaip ja naudotis。。。。。。 )
Girdėjau, kad taip yra"Tiesiog įklijuokite paskutinį sertifikatą, ir jis užpildys CA už jus







Ankstesnis:Neužbaigta SSL sertifikatų grandinė: tarpiniai sertifikatai iš tiesų yra duobė
Kitą:Windows 2003 sertifikatų valdymas
Paskelbta 2017-08-17 15:30:12 |
Geri dalykai yra labai išsamūs ir išmokti
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com