Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 18133|Odpowiedź: 1

Przeglądarki na Androidzie wskazują, że certyfikat nie jest zaufany

[Skopiuj link]
Opublikowano 15.08.2017 21:32:24 | | | |


Strona niedawno chce przejść z http na https, wszystkie linki muszą być w protokole https,

Zacznij od serwera załączników i najpierw zrób https linki do załącznika

Certyfikat to "darmowy certyfikat SSL Symantec DV" złożony z Alibaba Cloud, a po zakończeniu generowania nie ma pliku certyfikatu w formacie CRT, którego bym chciał

OpenSSL konwertuje format PFX na pliki .key i .crt
http://www.itsvse.com/thread-3978-1-1.html
(Źródło: Architect)

Przekonwertowałem go na plik CRT i plik klucza przez plik pfx, a potem po skonfigurowaniu serwera (nie powiem ci, jak to skonfigurować)

Połączenie dostępu do https na komputerze i iPadzie jest normalne, tylko telefon z Androidem korzysta z https, a "certyfikat pochodzi z nieufnego centrum autoryzacji, chcesz kontynuować?" ”

Jak taka wskazówka może działać??? Następnie Internet twierdzi, że może to być spowodowane "niekompletnym łańcuchem certyfikatów"

Niepełny łańcuch certyfikatów SSL: Certyfikaty pośrednie to rzeczywiście przeszkoda
http://www.itsvse.com/thread-3979-1-1.html
(Źródło: Architect)

Nie wiem, czym jest łańcuch certyfikatów, zawsze znajduję jakiś problem

.pem jestDwaŁańcuch certyfikatów (pobranie Alibaba Cloud, dołączone pliki)
.crt, jestJedenŁańcuch certyfikatów (sam go wygenerowałem)

Czy to problem???

Dopóki zawartość certyfikatu pozostaje niezmieniona, .pem .crt .txt są tego samego charakteru, wystarczy zmienić nazwę sufiksu!

Znalazłem to zdanie w Internecie, jaZdecydowanie zmieniłem plik .pem na .crt, przekonfigurowałem go i okazało się, że telefon z Androidem już nie wywoływał podpowiedzi

Wymagania dotyczące formatu certyfikatu

Certyfikat, o który chcesz się ubiegać, to: certyfikat w formacie PEM w środowisku Linux, inne formaty certyfikatów nie są obsługiwane, jeśli inne formaty certyfikatów wymagają konwersji na format PEM, prosimy o kontakt z "Format certyfikatu i metoda konwersji".

Jeśli certyfikat jest wydawany przez root CA, otrzymujesz certyfikat, który otrzymujesz, nie jest wymagany dodatkowy certyfikat, a skonfigurowana strona może być uznana za zaufaną przez przeglądarki i inne urządzenia dostępu.

Jeśli certyfikat jest wydany przez CA, plik certyfikatu, który otrzymujesz, zawiera wiele certyfikatów i musisz ręcznie połączyć certyfikat serwera z certyfikatem pośrednim i przesłać je razem.

Zasady łączenia to: umieść pierwszą kopię certyfikatu serwera, umieść drugą kopię certyfikatu środkowego i nie powinno być żadnych pustych linii pośrodku. Uwaga: W normalnych okolicznościach instytucja otrzyma odpowiednie instrukcje przy wydawaniu certyfikatów, prosimy o zachowanie zgodności z przepisami i przepisami.


Wprowadzenie do reguł łańcucha certyfikatów

Zasady dotyczące certyfikatów to:

a. [——-CERTYFIKAT POCZĄTKU——-, ——-CERTYFIKAT KOŃCA——-] początek i koniec; Prosimy o przesyłanie tych treści razem;

b. Każda linia ma 64 znaki, a ostatnia linijka nie powinna przekraczać 64 znaków;

2. Łańcuch certyfikatów wydawany przez instytucje pośrednie:

——-ROZPOCZNIJ CERTYFIKAT——-

——-KONIEC CERTYFIKATU——-

——-ROZPOCZNIJ CERTYFIKAT——-

——-KONIEC CERTYFIKATU——-

——-ROZPOCZNIJ CERTYFIKAT——-

——-KONIEC CERTYFIKATU——-

Zasady łańcucha certyfikatów:

a. Nie powinno być pustych linii między certyfikatami;

b. Każdy certyfikat spełnia instrukcje formatowania z punktu 1 na certyfikacie;


Załączone:

Test usług SSL: https://wosign.ssllabs.com/analyze.html

Strona internetowa o ukończeniu łańcucha certyfikatów: https://certificatechain.io/ (nie wiem, jak z niej korzystać。。。。。。 )
Słyszałem, że tak jest"Po prostu wklej ostatni certyfikat, a on wypełni CA za ciebie







Poprzedni:Niepełny łańcuch certyfikatów SSL: Certyfikaty pośrednie to rzeczywiście przeszkoda
Następny:Zarządzanie certyfikatami Windows 2003
Opublikowano 17.08.2017 15:30:12 |
Dobre rzeczy są bardzo szczegółowe i wyuczone
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com