[Megoldva] - RapidSSL bug vagy nem bug?

Tegnap rendeltem egy wildcard rapidssl certet.
Rendeben meg is jott. Hitelesitettem a domain nevet.
Megkaptam a ket certet amit kertem.
Kaptam egy Wildcard-ot es egy CA-t.
Beizzitottam egy ssl oldalon. explorer, chrome, opera es egyeb mas eszi, de Firefox kukorekol erte hogy:
A(z) barmi.akarmi.hu érvénytelen biztonsági tanúsítványt használ.

A tanúsítvány nem megbízható, mert a kibocsátó tanúsítványa ismeretlen.

(Hibakód: sec_error_unknown_issuer)

http://www.networking4all.com/en/support/tools/site+check/report/?fqdn=…

Amugy ezt mondja az oldal....
Kicsit merges vagyok mert ki lett fizetve a cucc!
firefox alol valamiert hibas a dolog. Minden mas alol megy.
Otlet valakinek?

Megoldas:

https://knowledge.rapidssl.com/support/ssl-certificate-support/index?pa…

Kicsit olvasni is kene tudni azthiszem :DDDDD

Hanzo

Hozzászólások

Persze, fordulj a kiadóhoz. Ha ennyit mondasz neki ott is, akkor max onnan fogja tudni mi a baj, hogy gyakorlott.

Nagy valószínűséggel rosszul van beállítva a web szerver: A tökéletes működéshez (mármint minden böngésző alatt) általában nem elég csak a saját tanusítványodat bedobni a webszervernek.
Firefox meg kifejezetten szeret minden ellenőrizni. A kiállítónál találsz különböző cert-eket a CA-hoz. Ezeket vagy külön meg tudod adni a webszerver configjában (pl.: Apache), vagy egy SSL chain -t kell létrehoznod, ez igazából nem más mint a cert-ek egymásbamásolása. Ez utóbbit eddig nginx és lighttpd alatt szenvedtem el.

Szóval nem kell idegeskedni, a cert valószínüleg jó lesz, csak a beállításokba csúszott egy kis hiba;)

Igen. Két certet küldenek, az egyik az intermediate a másik meg a tied. Hasonlóra futottam rá (lighttpd-vel), mint a topikindító és a megoldás az volt, hogy az intermediate certet is be kellett lőni.

http://redmine.lighttpd.net/wiki/1/Docs:SSL

ssl.ca-file path to the CA file for support of chained certificates

Apache-ban szerintem van ennek megfelelő, de nekem eddig Apache-os oldalon nem sipákolt ilyenre böngésző.

Annyira tipikus hiba, hogy a StartSSL pl. levelet is küld az igénylőnek, ha az elfelejti hozzáadni a közbenső CA tanúsítványt a webszerveréhez.