Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 18133|Відповідь: 1

Браузери Android вказують, що сертифікат не є довіреним

[Копіювати посилання]
Опубліковано 15.08.2017 21:32:24 | | | |


Сайт нещодавно хоче оновити формат з http на https, усі посилання мають бути в протоколі https,

Почніть із сервера вкладень і спочатку створіть усі вкладені посилання на сайт https

Сертифікат — це «безкоштовний SSL-сертифікат Symantec DV», який я отримав від Alibaba Cloud, і після завершення генерації немає жодного файлу сертифіката у форматі CRT, який мені потрібен

OpenSSL конвертує формат PFX у .key та .crt файли
http://www.itsvse.com/thread-3978-1-1.html
(Джерело: Architect)

Я конвертував це у CRT-файл і ключовий файл через pfx-файл, а потім після налаштування сервера (не буду пояснювати, як це налаштувати).

Https-посилання на доступ до комп'ютера та iPad — це нормально, лише Android телефон отримує https, а «сертифікат з недовіреного центру авторизації, хочете продовжувати?» ”

Як може працювати така підказка??? Потім Інтернет каже, що це може бути спричинено «неповним ланцюгом сертифікатів»

Неповний ланцюг SSL-сертифікатів: Проміжні сертифікати справді є проблемою
http://www.itsvse.com/thread-3979-1-1.html
(Джерело: Architect)

Я не знаю, що таке ланцюжок сертифікатів, завжди знаходжу проблему

.pem, єДваЛанцюжок сертифікатів (завантаження з Alibaba Cloud, включені файли)
.crt, єОдинЛанцюжок сертифікатів (я створив його сам)

Це проблема???

Поки вміст сертифіката залишається незмінним, .pem .crt .txt мають той самий характер, просто змініть назву суфікса!

Я знайшов це речення в Інтернеті, яРішуче змінив .pem-файл на .CRT, переналаштував його і виявив, що Android телефон більше не запитує

Вимоги до формату сертифіката

Сертифікат, на який ви хочете подати заявку: сертифікат формату PEM у середовищі Linux, інші формати сертифікатів не підтримуються, якщо інші формати сертифікатів потрібно конвертувати у формат PEM, будь ласка, зверніться до розділу «Формат сертифіката та метод конвертації»

Якщо сертифікат видається через root CA, отриманий сертифікат є єдиним, і додатковий сертифікат не потрібен, а налаштований сайт може вважатися довіреним браузерами та іншими пристроями доступу.

Якщо сертифікат видається через проміжний CA, файл сертифіката, який ви отримуєте, містить кілька сертифікатів, і вам потрібно вручну об'єднати серверний сертифікат із проміжним сертифікатом і завантажити його разом.

Правила сплайсингу такі: додайте першу копію серверного сертифіката, встановіть другу копію середнього сертифіката, і посередині не повинно бути порожніх рядків. Примітка: За звичайних обставин заклад має відповідні інструкції при видачі сертифікатів, будь ласка, звертайте увагу на правила та положення.


Вступ до правил ланцюга сертифікатів

Правила сертифікації такі:

a. [——-ПОЧАТОК СЕРТИФІКАТ——-, ——-КІНЕЦЬ СЕРТИФІКАТ——-] початок і кінець; Будь ласка, завантажуйте цей контент разом;

b. Кожен рядок має 64 символи, і останній рядок не повинен перевищувати 64 символи;

2. Ланцюг сертифікатів, що видаються проміжними установами:

——-ПОЧАТОК СЕРТИФІКАТУ——-

——-СЕРТИФІКАТ ЗАВЕРШЕННЯ——-

——-ПОЧАТОК СЕРТИФІКАТУ——-

——-СЕРТИФІКАТ ЗАВЕРШЕННЯ——-

——-ПОЧАТОК СЕРТИФІКАТУ——-

——-СЕРТИФІКАТ ЗАВЕРШЕННЯ——-

Правила ланцюга сертифікатів:

a. Між сертифікатами не повинно бути порожніх рядків;

b. Кожен сертифікат відповідає форматним інструкціям пункту 1 на сертифікаті;


Додається:

SSL-сервісний тест: https://wosign.ssllabs.com/analyze.html

Сайт для завершення ланцюжка сертифікатів: https://certificatechain.io/ (я не знаю, як ним користуватися。。。。。。 )
Я чув, що так»Просто вставте останній сертифікат, і він завершує CA за вас







Попередній:Неповний ланцюг SSL-сертифікатів: Проміжні сертифікати справді є проблемою
Наступний:Управління сертифікатами Windows 2003
Опубліковано 17.08.2017 15:30:12 |
Хороші речі дуже детальні та вивчені
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com