Für das SSL-Zertifikat auf der Domain example.com wurde in einigen Tests festgestellt, dass die Kette unvollständig ist. Da Firefox einen eigenen Zertifikatspeicher verwaltet, kann es unter Mozilla ( 1 , 2 , 3 ) zu Fehlern kommen . Andere sagen mir, dass es in Ordnung ist , ebenso wie Firefox 36, das mir sagt, dass die Zertifikatskette in Ordnung ist.
UPDATE: Ich habe es unter Opera, Safari, Chrome und IE sowohl unter Windows XP als auch unter MacOS X Snow Leopard getestet. Alle funktionieren einwandfrei. Es schlägt nur in Firefox <36 unter beiden Betriebssystemen fehl. Ich habe keinen Zugang zum Testen unter Linux, aber für diese Website ist es weniger als 1% der Besucher, und die meisten sind wahrscheinlich Bots. Auf diese Weise werden die ursprünglichen Fragen "Werden bei diesem Setup Warnungen in Mozilla Firefox angezeigt oder nicht" und "Ist diese SSL-Zertifikatskette unterbrochen oder nicht?" Beantwortet.
Daher stellt sich die Frage, wie ich herausfinde, welche Zertifikate ich in die Datei ssl.ca einfügen muss, damit sie von Apache bereitgestellt werden können, damit Firefox <36 nicht erstickt.
PS: Als Randnotiz war der Firefox 36, mit dem ich das Zertifikat getestet habe, eine brandneue Installation. Es gibt keine Chance, dass es sich nicht beschwert hat, weil es ein Zwischenzertifikat während eines vorherigen Besuchs auf einer Site heruntergeladen hat, die dieselbe Kette verwendet .