gpt4 book ai didi

macos - Chrome 无法在 OS X 上加载证书

转载 作者:太空宇宙 更新时间:2023-11-03 14:56:37 25 4
gpt4 key购买 nike

用户报告他们无法查看 https://blog.za3k.com在 OS X 上。Chrome 和 Safari(使用 OS X 的根证书失败)。

Linux和Windows的所有测试都没有问题。 Qualys SSL Labs 报告除 SHA1 签名外没有任何问题。

Chrome 报告 NET::ERR_CERT_INVALID,如果我单击证书图标 -> 查看证书,我会看到 The data does not appear to be a valid certificate

Firefox 正确加载页面。Safari 在访问页面时挂起。我看不出 OS X 版本有什么影响,但我个人使用的是 10.10.1。

curl https://blog.za3k.com 失败:

curl: (60) SSL certificate problem: Invalid certificate chain
More details here: http://curl.haxx.se/docs/sslcerts.html

curl performs SSL certificate verification by default, using a "bundle"
of Certificate Authority (CA) public keys (CA certs). If the default
bundle file isn't adequate, you can specify an alternate file
using the --cacert option.
If this HTTPS server uses a certificate signed by a CA represented in
the bundle, the certificate verification probably failed due to a
problem with the certificate (it might be expired, or the name might
not match the domain name in the URL).
If you'd like to turn off curl's verification of the certificate, use
the -k (or --insecure) option.

openssl s_client -connect blog.za3k.com:443 报告成功

根证书是'StartCom',在mac上应该是可信的。

关于如何调试的想法?

最佳答案

您在返回的证书数据中看到了什么?这里的事情有点奇怪——从桌面系统我看到为“nanowrimo.za3k.com”或“za3k.com”返回的证书(但不是 blog.za3k.com),虽然显然SSLLabs 看到一个对 blog.za3k.com 和 za3k.com 有效的证书。可能是 DNS 别名问题,但实际上证书应该包含一个 SAN,无论您的意思是什么。

openssl s_client -connect blog.za3k.com:443 | openssl x509 -text

关于macos - Chrome 无法在 OS X 上加载证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28567586/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com