我有一个SSL证书,在Chrome,Safari或Android浏览器中查看时,它不会阻止加载客户端网站。不幸的是,在Firefox中查看时,我遇到以下错误消息:
An error occurred during a connection to www.rzim.org.
Peer's Certificate has been revoked.
(Error code: sec_error_revoked_certificate)
我唯一的领导"在线是关于中间证书。任何想法都非常感谢。谢谢!
答案 0 :(得分:7)
当Firefox Web浏览器检查安全证书时,它还会检查颁发机构是否有效。看来,在证书的到期日期附近,发证机关可以发布新证书。这两个证书的到期日期相互冲突。
由于原因未知,这导致Firefox报告sec_error_revoked_certificate错误并拒绝允许您连接到该站点!
您可以执行以下步骤,但会降低安全性。
现在您可以看到没有错误的页面。
答案 1 :(得分:0)
原来是SSL提供商的问题。不得不重新配置它。谢谢大家!
答案 2 :(得分:0)
Arjun KP答案中提供的说明不适用于较新版本的Firefox(在第57.0.1版中测试过)。相反,这就是我所做的:
about:config
,如果出现提示,则接受风险。security.OCSP.enabled
。1
更改为0
。完成此操作后,我的网站开始运作。
然而,正如Arjun所说,这会降低Firefox的安全性,因为它会禁用Online Certificate Status Protocol。理想情况下,您应该在完成该网站后将设置重置为1
,并在设置为0
时不加载其他网页。
答案 3 :(得分:0)
尽管我去过许多论坛,但仍无法找到难以捉摸的“高级”按钮,并且经常提及该按钮。这里的解决方案无效,因为“首选项”>“安全性”>“证书”下不存在“使用在线证书协议”。 QUERY OCSP响应器存在,而我未选中它。
答案 4 :(得分:0)
ARJUN KP的answer(适用于Firefox Quantum v68)的更新:
答案 5 :(得分:0)
如果您遇到此问题,您可以检查原因是否是负面的 OSCP 服务器响应。就我而言,该网站有一个新的有效证书,但 OSCP 服务器未更新,Firefox 拒绝显示该页面。 OSCP 服务器仍然说证书已被吊销。
您可以在这里查看任何网址: https://certificatetools.com/ocsp-checker