Browser 我的SSL证书有效吗?

Browser 我的SSL证书有效吗?,browser,ssl,https,certificate,Browser,Ssl,Https,Certificate,我对这个网站有一种奇怪的行为:。我无法确定证书是否有效 在iPhone上,它说它是有效的,在Androïd上,它说它不是!在台式计算机上也是一样,它对Safari有效,但对Google Chrome(在Mac上)无效——在firefox Mac上也无效 所以我的问题是:这个证书有效吗?一些浏览器就是不能成功地将证书树层次结构构建为根证书吗?或者这个证书是无效的 以下是谷歌Chrome(13.0)和Safari(5.1)的屏幕截图: 证书有效,但某些浏览器无法成功地将证书树层次结构构建到根证书。“

我对这个网站有一种奇怪的行为:。我无法确定证书是否有效

在iPhone上,它说它是有效的,在Androïd上,它说它不是!在台式计算机上也是一样,它对Safari有效,但对Google Chrome(在Mac上)无效——在firefox Mac上也无效

所以我的问题是:这个证书有效吗?一些浏览器就是不能成功地将证书树层次结构构建为根证书吗?或者这个证书是无效的

以下是谷歌Chrome(13.0)Safari(5.1)的屏幕截图:


证书有效,但某些浏览器无法成功地将证书树层次结构构建到根证书。“globalsign域验证CA-G2”证书不在所有浏览器的信任库中

您正在哪个服务器上运行此应用程序?解决方案是将证书链中的证书添加到服务器配置中。然后服务器将它们发送到客户端,一切都会好起来

在Apache HTTPD服务器上,可以向配置中添加以下内容:

SSLCertificateChainFile <globalsign domain validation CA - G2.crt>
SSLCertificateChainFile

对于任何正在寻找GlobalSign域验证CA-G2(2022年4月13日到期)的人,这里是:


从GlobalSign

FWIW,它在Opera窗口上有效确定谢谢!因此,每个浏览器都有自己的行为来构建证书树层次结构。Chrome的奇怪之处在于,它在URL栏上显示为有效,而在信息面板上显示为无效。再次感谢Apache配置@Ludovic:这并不是说他们在构建证书树层次结构时有不同的行为。所有浏览器都有一个信任库,它保存浏览器信任的所有证书。如果新的CA证书可用,则需要一段时间才能将此类证书放入所有浏览器的信任库中。而且他们将对默认信任库中包含的证书有不同的策略。例如,在IE中,转到“internet选项”,选择“内容”选项卡,然后按“证书”。现在选择受信任的根证书颁发机构选项卡,您将看到IE信任的根证书。