Windows XP上的IE不使用GeoTrust SSL证书(2048位RSA),但又回归到自签名1024位RSA证书

时间:2012-10-03 11:59:20

标签: windows ssl windows-xp ssl-certificate

这让我很疯狂,不过我怀疑答案可能很简单!

我们的一个客户为其域名提供了GeoTrust SSL证书(下面有更多详细信息),问题是Windows XP上的用户没有在IE中获得该证书(我们必须为Firefox部署中间证书,因此可能这是为什么工作)。试过IE 7& 8并且两者都被发送了自签名证书,导致浏览错误。

IE8& Win 7上的9都没问题,他们会收到正确的证书,并且可以在没有任何警告的情况下查看该网站。基于此,我猜测它可能与XP而不是浏览器有关,但很高兴能够得到纠正。

任何人都知道为什么会发生这种情况(我假设XP无法处理2048位的根证书,但Google建议不这样做)?我已经在我的测试机器上安装了最新的更新,但它似乎仍然收到了错误的密钥。

鉴于网站的性质,在用户的计算机上安装CA不是一种选择,如果答案是“他们将不得不忽略它”,客户将不会太高兴,但显然如果这就是它归结为......

证书详情

  • GeoTrust DV SSL CA发布
  • 有效期:10/6/2012 - 13/6/2012
  • 证书签名算法:带RSA的PKCS#1 SHA-1
  • Pub Key算法:PKCS#1 RSA
  • Pub密钥长度:2048位

自签名

  • 发布者:localhost.localdomain
  • 算法:sha1RSA
  • 发布密钥长度:1024位

更新:客户刚刚报告他们在Windows 7上的IE9中也收到了错误。从我的测试床上工作得很好,所以我想要做更多的挖掘工作!

0 个答案:

没有答案