SSL sertifikasına güvenilmiyor - yalnızca mobil cihazlarda [kapalı]


184

Sitem masaüstü bilgisayarlarımda (krom) SSL üzerinden harika çalışıyor Adres çubuğunun yanında "Kimlik doğrulandı" yazan yeşil bir kilit var

Ancak bir mobil mobil tarayıcı (Chrome / Safari) kullanarak şu mesajı görüyorum - "Bu web sitesinin kimliği doğrulanmadı" ve kilit (adres çubuğunun yanındaki kromda) üzerinde kırmızı bir x işareti var. olur?


SSL sertifikasını nereden satın aldınız? Verisign? Geotrust'tır?
Black Frog

Hangi sertifika yetkilisini kullanıyorsunuz?
José Roberto Araújo Júnior

8
Bizim app bir web görünümü kullanır ve birkaç müşteri bu konuda şikayet etti. Sorun, bu müşterilerin sunucularının sunucu sertifikası ile birlikte tüm sertifika zincirini içermediği ortaya çıktı. Kök ve ara CA'ların her ikisi de Android'in yerel güven deposundadır, ancak tarayıcı sunucu tarafından sunulmazsa onları aramak için yeterince akıllı değildir. Sunucu sertifikasını, sertifika gövdeleri de dahil olmak üzere tüm zinciri içerecek şekilde yeniden biçimlendirmek sorunu çözdü. Bunun "en iyi uygulama" olarak kabul edildiğine inanıyorum ama uzman değilim.
tennessee sombrero

Nasıl çözdün?
Tyler Durden

4
Şimdi yapmanız gereken bir şey: Tarih / saatiniz yanlışsa bu hatayı da alırsınız. Özellikle bir emülatördeki uygulamaları test ederken bu hata rahattır. Otomatik senkronizasyon çalışmazsa saati ve tarihi manuel olarak ayarlayın.
neonmate

Yanıtlar:


168

Alan adınızı buraya girin: https://www.ssllabs.com/ssltest/analyze.html SSL sertifika zincirinizle ilgili herhangi bir sorun olup olmadığını görebilmeniz gerekir. SSL zinciri sorunlarınız olduğunu tahmin ediyorum. Sorunun kısa bir açıklaması, sunucunuzda (yalnızca bir tane değil) bir sertifika listesi olması ve bunların doğru sırada olması gerektiğidir. Varsa ancak doğru sırada değilse, web sitesi masaüstü tarayıcılarında (sanırım bir iO'lar da) iyi olacaktır, ancak android sertifikaların sırası hakkında daha katıdır ve sipariş yanlışsa bir hata verecektir. Bunu düzeltmek için sertifikaları yeniden sipariş etmeniz yeterlidir.


5
Merhaba, değişiklik düzeninde olduğu gibi yeniden sipariş verdiğinizde? Nasıl? veya imza yetkilisine tekrar sipariş vermek? Teşekkürler
SergioM


1
Bunun için bir düzeltme buldunuz mu?
Joel Murphy

5
@joelmurphy, SSL sertifika zincirinizdeki ara imzalama otoritesinin sertifikasını kaçırıyorsunuz, benim durumumda, sertifikamı yüklediğimde eklemeyi rahatsız etmedim ve bir masaüstünde çalıştığı için artık düşünmedim o. Benim CA imza yetkisi yoktu gerçi bunun bana bir kopyasını göndermek
Robbie Averill

8
Burada, sağladığınız whatsmychaincert.com Analyzer'ın bu sorunu açıkça göstermediği doğru sertifika zincirini de üreten çevrimiçi bir denetleyici var. Diğer birçok yararlı şeyi göstermesine rağmen, teşekkürler.
Alex Lokk

16

Hatanın en olası nedeni, SSL sertifikanızı veren sertifika yetkilisinin masaüstünüzde güvenilir olması, ancak cep telefonunuzda olmamasıdır.

Sertifikayı ortak bir sertifika yetkilisinden satın aldıysanız, bu bir sorun olmamalıdır - ancak daha az yaygın olan bir sertifika varsa, telefonunuzun buna sahip olmaması mümkündür. Güvenilir bir yayıncı olarak kabul etmeniz gerekebilir (ancak, bunu yapmaya istekli olmayacakları için siteyi halka itiyorsanız ideal değildir.)

Android için Güvenilir CA'ların listesine bakmak, sizinki olup olmadığını görmenize yardımcı olabilir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.