Sziasztok!
A következő problémám van: Adott egy apache szerver, ahol engedélyeztem a mod_ssl-t. Generáltam kulcs állományt, és csr-t is. Ezután egy amerikai szolgáltatónál (Verisign) aláírtam a csr-t >> kaptam egy certification filet. Ezeket + a Verisign certifikációját feltöltöttem a szerverre, és beállítottam a virtuál hostot:
SSLEngine on
SSLCertificateFile /home/bobo/ssl/www.codehouse.hu.crt
SSLCertificateChainFile /home/bobo/ssl/intermediate.crt
SSLCertificateKeyFile /home/bobo/ssl/www.codehouse.hu.key
Minden szép, minden jó, csak amikor megpróbálom megnyitni a böngészőben (https://www.codehouse.hu), akkor sec_error_unknown_issuer hibát kapok, a következő szöveggel: A tanúsítvány nem megbízható, mert a kibocsátó tanúsítványa ismeretlen. Ezt a hibaüzenetet kapom annak ellenére, hogy a kibocsátó tanusítványát is feltöltöttem a szerverre. Error.log semmit nem ír a témában...
- 2414 megtekintés
Hozzászólások
Talán azért, mert az aláíró a "Verisign Trial Secure Server Test CA", és ez nincs bene a böngészőben, mint megbízható aláíró.
Nem ismerem a Verisign-t, de nem lehet, hogy ez egy ingyenes demo cert tőlük, és nem a fizetős hiteles?
- A hozzászóláshoz be kell jelentkezni
A Verisign az én böngészőmben benne van (OTP aláírás-szolgáltató) lehet, hogy a triál verzó miatt van gond vele (csak 14 napig működik az aláírás). Nem tudsz ajánlani valami CA-t, akivel tudnék próbálni egy "teljes" verziót?
- A hozzászóláshoz be kell jelentkezni
Most látom, hogy már volt ehez hasonló topic itt.
http://hup.hu/node/41598
- A hozzászóláshoz be kell jelentkezni
Ok, de ha megnézed, annak az aláírója a
"Verisign Class 3 extended Validatin SSL SGC CA"
Ez pedig alapból benne van a Firefoxban, mint hiteles aláíró CA.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Köszi, már én is néztem a Netlockos megoldást. Az az igazság, hogy két bajom van vele:
- az egyik, hogy elég bonyolult a tanusítvány megszerzése (céges papírok miegymás)
- a másik, hogy a tanusítványa nincs benn alapból a legtöbb böngészőben.
Megnéztem, hogy a guglit ki írja alá (Thawte), tölük fogok rendelni, szerintem az működik alapból a legtöbb böngészőben.
Köszönöm a segítséget mindenkinek!
- A hozzászóláshoz be kell jelentkezni
Szia,
Nálam bejön az oldalad. Firefox ujabb verzioja nagyon figyel, ha nincs hitelesitve a kulcsod. Kivétel hozzáadása. Tanúsítvány letöltése...
- A hozzászóláshoz be kell jelentkezni
A kérdés pont az volt, hogy miért csak a kivétel hozzáadása után megy...
- A hozzászóláshoz be kell jelentkezni
Szia,
Köszi, hogy megnézted. Azt szeretném beállítani, hogy ne kelljen kivételt hozzáadni (én firefox 3-ban néztem).
- A hozzászóláshoz be kell jelentkezni