找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: wzwen

SSL证书不兼容,求低版本浏览器测试……

[复制链接]

183

主题

1550

回帖

3691

积分

论坛元老

积分
3691
发表于 2011-8-29 21:22:55 | 显示全部楼层
FF6 ok
回复

使用道具 举报

143

主题

2122

回帖

4723

积分

论坛元老

积分
4723
发表于 2011-8-29 21:23:52 | 显示全部楼层
你紧张了,但是国内靠 百度

百度读不出来ssl的,慎用啊
回复

使用道具 举报

23

主题

1481

回帖

3057

积分

论坛元老

积分
3057
发表于 2011-8-29 21:26:11 | 显示全部楼层
我说的就是真理,其它回复可以无视
回复

使用道具 举报

63

主题

551

回帖

1317

积分

金牌会员

积分
1317
发表于 2011-8-29 21:26:48 | 显示全部楼层
IE8 谷歌全部正常!

原帖由 李院长 于 2011-8-29 21:20 发表


正常,你所说的情况极有可能是你朋友的系统是精简版的盗版系统

这种系统太过精简了,把很多根证书或全部根证书干掉了

所以可以无视


可能吧,刚问了这位朋友,他用的是ghost的系统,不过他访问uk2的https://controlpanel.uk2.net/却显示证书正常
回复

使用道具 举报

64

主题

3269

回帖

6788

积分

论坛元老

积分
6788
发表于 2011-8-29 21:29:37 | 显示全部楼层
原帖由 害羞哥 于 2011-8-29 21:31 发表


你紧张了,但是国内靠 百度

百度读不出来ssl的,慎用啊


ssl和http同时启用的,只是会员登陆的时候必须要用ssl连接
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2011-8-29 21:31:15 | 显示全部楼层
ie6 chrome正常
回复

使用道具 举报

283

主题

6421

回帖

1万

积分

论坛元老

积分
13751
 楼主| 发表于 2011-8-29 21:31:29 | 显示全部楼层
不过你的证书配置好像真有问题



* About to connect() to www.hostsir.com port 443 (#0)
*   Trying 69.163.40.106... connected
* Connected to www.hostsir.com (69.163.40.106) port 443 (#0)
* successfully set certificate verify locations:
*   CAfile: none
  CApath: /etc/ssl/certs
* SSLv3, TLS handshake, Client hello (1):
* SSLv3, TLS handshake, Server hello (2):
* SSLv3, TLS handshake, CERT (11):
* SSLv3, TLS alert, Server hello (2):
* SSL certificate problem, verify that the CA cert is OK. Details:
error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
* Closing connection #0
curl: (60) SSL certificate problem, verify that the CA cert is OK. Details:
error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
More details here: http://curl.haxx.se/docs/sslcerts.html

curl performs SSL certificate verification by default, using a "bundle"
of Certificate Authority (CA) public keys (CA certs). If the default
bundle file isn't adequate, you can specify an alternate file
using the --cacert option.
If this HTTPS server uses a certificate signed by a CA represented in
the bundle, the certificate verification probably failed due to a
problem with the certificate (it might be expired, or the name might
not match the domain name in the URL).
If you'd like to turn off curl's verification of the certificate, use
the -k (or --insecure) option.
回复

使用道具 举报

27

主题

3327

回帖

6781

积分

论坛元老

积分
6781
发表于 2011-8-29 21:32:24 | 显示全部楼层
原帖由 李院长 于 2011-8-29 21:43 发表


不过你的证书配置好像真有问题



* About to connect() to www.hostsir.com port 443 (#0)
*   Trying 69.163.40.106... connected
* Connected to www.hostsir.com (69.163.40.106) port 443 (#0)
* successfully  ...


这是什么工具测试的?

我的配置是这样的:

"
回复

使用道具 举报

64

主题

3269

回帖

6788

积分

论坛元老

积分
6788
发表于 2011-8-29 21:39:30 | 显示全部楼层
把 SSLCertificateChainFile /home/ssl/server.cer 换成 SSLCACertificateFile /home/ssl/server.cer

试试

我用的是 curl 测试的
回复

使用道具 举报

283

主题

6421

回帖

1万

积分

论坛元老

积分
13751
 楼主| 发表于 2011-8-29 21:40:55 | 显示全部楼层
合并证书没?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-12 17:55 , Processed in 0.020787 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表