Problemas com SSL em um site para celular

2

Estamos enfrentando problemas com alguns dispositivos móveis, como o Windows Mobile (e não o telefone 7), e o BlackBerry não pode acessar um site SSL nosso. Os erros retornados estão abaixo em nossa caixa do Windows Server 2008 R2. Qualquer ajuda seria muito apreciada para obter este trabalho. A única solução é fazer com que os usuários móveis instalem os navegadores mini / mobile do Opera / FireFox. No entanto, isso não é ideal e não é a resposta que estou procurando.

Nota: o uso de um dispositivo PC / Mac / Android / iOS funciona bem.

Windows Mobile -

  • Erro! Não é possível concluir a transação segura.
  • Conexão segura: erro fatal (50)
  • link (não é o nosso site real)
  • Nós também vimos intermitentemente: "Conexão segura: erro fatal (10)"

BlackBerry -

  • O servidor selecionado retornou um erro ao tentar atender sua solicitação.

(Observação: seguimos as instruções para configura o ASP.NET 2.0 para BlackBerry , mas ainda recebe um erro.

Atualização 2011-05-25: Descobrimos, por meio de testes (apenas com o Windows Mobile), que se desabilitarmos o 3G e passarmos pelo WiFi, ele se conectará ao site muito bem. O kicker é que quando desligamos o WiFi e voltamos para o 3G, o site funciona. Novamente, isso é apenas para o Windows Mobile.

    
por thames 23.03.2011 / 18:01

2 respostas

1

Os certificados raiz no dispositivo estão quase certamente desatualizados, e seu certificado SSL é assinado por uma CA raiz que eles não reconhecem. Eu vi isso um pouco ultimamente como várias CAs raiz populares expiraram no último ano ou dois.

    
por 23.03.2011 / 19:06
0

Se você nos lançar uma cópia do certificado público, poderemos ajudar mais, mas se não como um acréscimo ao post do Chris S, eu gostaria apenas de ter cuidado com os certificados intermediários na cadeia. A cadeia de certificados completa deve estar presente e contabilizada no dispositivo e muitas vezes os Intermediários ficam de fora.

Além disso, se apenas alguns dispositivos, e não outros, provavelmente não são um problema com a codificação do certificado.

    
por 23.03.2011 / 19:16