我对此网站有一种谨慎的行为:https://cartefidelite.mobi/。我无法确定证书是否有效。
在iPhone上,它说这是有效的,在Androïd上它说它不是!在桌面计算机上它是相同的,它适用于Safari但不适用于谷歌浏览器(在Mac上) - 在Firefox上,它也无效。
所以我的问题是:这个证书是否有效,某些浏览器是否无法成功将证书树层次结构构建为根证书?或者此证书无效?
以下是 Google Chrome(13.0)和 Safari(5.1)的屏幕截图:
答案 0 :(得分:11)
证书有效,但某些浏览器无法成功将证书树层次结构构建到根证书。 “globalsign域验证CA-G2”证书尚未在所有浏览器的信任库中。
您在运行此应用程序的服务器是什么?解决方案是将证书链中的证书添加到服务器配置中。然后服务器将它们发送到客户端,一切都会好的。
在Apache HTTPD服务器上,您将以下内容添加到配置中:
SSLCertificateChainFile <globalsign domain validation CA - G2.crt>
答案 1 :(得分:1)
对于任何寻找GlobalSign域名验证CA-G2(2022年4月13日到期)的人来说,这是:
来自GlobalSign的