Ich weiß nicht, was ich sonst noch versuchen könnte, um dieses Problem mit einem Starfield Wildcard SSL-Zertifikat zu beheben.
Das Problem ist, dass in bestimmten Browsern (Safari oder das aktuellste Chrome, das Sie beispielsweise für OS X 10.5.8 erhalten können) das Zertifikat selbst in der Stammdomäne als nicht vertrauenswürdig angezeigt wird.
Meine Server-Setup- / Hintergrundinformationen:
- Allgemeines LAMP-Setup - CentOS 6.3 - auf einem Godaddy VPS
- Starfield Technologies Wildcard SSL-Zertifikat
- Installiert gemäß den Anweisungen auf den Support-Seiten von Godaddy
ssl.conf-Zeilen lauten grundsätzlich wie folgt:
SSLCertificateFile /path/to/cert/mysite.com.cert
SSLCertificateKeyFile /path/to/cert/mysite.key
SSLCertificateChainFile /path/to/cert/sf_bundle.crt
Alles schien gut zu funktionieren, bis ich neulich Nacht das Problem in OS X bemerkte. Ich gehe davon aus, dass es mehr mit der Browserversion zu tun hat, aber ich konnte es nur auf diesem bestimmten Computer replizieren.
Was ich versucht habe:
- Aktualisieren von sf_bundle.crt aus dem Zertifikat-Repository von Godaddy und den Repository-Versionen von Starfield
- Nach dieser ServerFault-Antwort von Jim Phares - Ändern der ChainFile-Zeile in sf_intermediate.crt aus dem Starfield-Repository
- Verwenden von http://www.sslshopper.com/ssl-checker.html für meine URL
- Es heißt, dass die Domäne korrekt im Zertifikat aufgeführt ist, aber ein Fehler mit der Aufschrift " Das Zertifikat ist nicht in allen Webbrowsern vertrauenswürdig" angezeigt wird. Möglicherweise müssen Sie ein Zwischen- / Kettenzertifikat installieren, um es mit einem vertrauenswürdigen Stammzertifikat zu verknüpfen.
Was kann ich als Nächstes versuchen, um das Problem mit nicht vertrauenswürdigen Zertifikaten zu beheben?
Lassen Sie mich wissen, ob weitere Informationen erforderlich sind, die zum Debuggen dieses Problems beitragen können. Danke im Voraus!
Lösung:
My problem ended up being that I had forgotten to add the SSLCertificateChainFile line to the virtual host(s) in my httpd.conf and had only been editing those lines in ssl.conf instead, thanks for all the suggestions!