Ich habe ein neues kommerzielles SSL-Zertifikat gekauft, aber nach der Konfiguration wird immer wieder angezeigt, dass der Link nicht vertrauenswürdig ist.
Bitte geben Sie mir einen Rat von Experten, um das Problem besser beschreiben zu k?nnen. Das Posten der URL ist keine Werbung, ich hoffe, jemand kann mir einen Rat geben.
Das Folgende ist die Konfigurationsdatei von Nginx,
https://www.domain.com
server {
listen 443;
server_name www.domain.com;
index index.html index.htm index.php default.html default.htm default.php;
root /var/www;
include yb.conf;
#error_page 404 /404.html;
location ~ [^/]\.php(/|$)
{
# comment try_files $uri =404; to enable pathinfo
try_files $uri =404;
fastcgi_pass unix:/tmp/php-cgi.sock;
fastcgi_index index.php;
include fastcgi.conf;
#include pathinfo.conf;
}
location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
{
expires 30d;
}
location ~ .*\.(js|css)?$
{
expires 12h;
}
access_log /var/wwwlogs/www.
domain.com.log access;
ssl on;
ssl_certificate /var/www/conf/
domain.crt;
ssl_certificate_key /var/www/conf/server.key;
}
Ich hoffe, Sie k?nnen mir helfen, das Problem herauszufinden. Als ich es unter Firefox getestet habe, zeigte es immer, dass der Link nicht vertrauenswürdig war, und unter IE zeigte es, dass die Verbindung nicht verschlüsselt war.
Ich m?chte schon sterben, reib es
走同樣的路,發(fā)現(xiàn)不同的人生
Linux 上火狐 28 訪問正常。你查看一下證書細(xì)節(jié)(點下邊那個箭頭然后在「添加例外」里有查看證書的選項),是不是你的證書還是被替換了?
1、Comodo證書確實一般
2、這個不是火狐瀏覽器的問題,是你證書鏈沒做好。
3、加中級證書進去就OK了的。
演示:https://yusky.me
如果還是不明白可以到我博客留言
點下面的鏈接測試一下就知道問題在哪里了:
https://www.ssllabs.com/ssltest/analyze.html?d=wuaidu.com
看 Certification Paths那里,顯示Extra download的都是你缺少的中級證書,需要和你自己的證書cat到一起去。
當(dāng)然,還有很多其他問題,自己看測試報告即可。
最后附送一個,你的證書用了SHA256簽名,會導(dǎo)致所有XP SP2及以下系統(tǒng)用IE和Chrome都不能正常訪問(你無所謂這類用戶的話就沒問題,或者你讓他們裝Firefox)。