缺少即时证书但仍然有效

时间:2012-09-20 18:44:29

标签: apache certificate

我的服务器上有这个证书:

DigiCert - > DigiCert High Assurance EV CA-3 - > wildcard.mydomain.com

如果客户端计算机上未安装“DigiCert High Assurance EV CA-3”,我将从浏览器收到服务器证书无效的错误。如果我手动安装它,它工作正常。

但如果我去https://github.com,我可以在浏览器中看到这个证书链:

DigiCert - > DigiCert High Assurance EV CA-1 - > github.com

如果我通过certmgr.msc签入我的用户证书存储区,我可以找到根CA(DigiCert),但不能找到直接证书。为什么这有效?

也许我可以设置Apache将直接证书发送到浏览器?

1 个答案:

答案 0 :(得分:0)

您可以使用SSLCertificateChainFile向浏览器提供中间证书。