Como corrigir do lado do servidor: ERRO: o certificado de "www.example.org" não é confiável

1

Estou gerenciando um site que usa um certificado SSL / TLS de um emissor bem conhecido (GoDaddy, neste caso, embora esse mesmo erro apareça com certificados de outros emissores). O site está hospedado em um servidor Apache.

Alguns webbrowsers reclamam do certificado SSL / TLS com um erro como:

The site's security certificate is not trusted!

You attempted to reach www.example.org, but the server presented a certificate issued by an entity that is not trusted by your computer's operating system.

Outros webbrowsers não reclamam. Isso sugere que o certificado em si está instalado corretamente no servidor da Web, mas um pedaço da cadeia de certificados está ausente no navegador ou no servidor.

Aqui está outro exemplo de wget :

$ wget https://www.example.org/
--2013-01-23 12:34:47--  https://www.example.org/
Resolving www.example.org (www.example.org)... 192.168.100.100, 2001:400:xxx::10
Connecting to www.example.org (www.example.org)|192.168.100.100|:443... connected.
ERROR: The certificate of ‘www.example.org’ is not trusted.
ERROR: The certificate of ‘www.example.org’ hasn't got a known issuer.

É possível corrigir isso a partir da configuração do servidor web?

O certificado do GoDaddy é legítimo e está instalado no servidor da web. Eu não quero ignorar esse erro (por exemplo, não quero usar wget --no-check-certificate ). Eu quero evitar esse erro, adicionando a configuração correta no lado do servidor.

    
por Stefan Lasiewski 23.01.2013 / 22:00

2 respostas

2

Se você observar a cadeia de certificados completa de um dos navegadores afetados, qual certificado não é confiável?

Se for o certificado intermediário que não é confiável, verifique se o certificado intermediário está instalado no servidor da Web.

Se for o certificado raiz que não é confiável, isso não pode ser corrigido no lado do servidor; os clientes precisarão atualizar seu armazenamento de certificados raiz.

    
por 23.01.2013 / 22:10
3

Verifique se você tem todos os certificados necessários certificados intermediários instalados no servidor. Nem todos os navegadores tratam esses erros igualmente. O Firefox é geralmente o mais rigoroso em seus requisitos.

    
por 23.01.2013 / 22:10