iT邦幫忙

0

串鍊憑證的問題

各位大大好,小弟日前在自家的NAS購買憑證自行安裝,所以多半是爬文完成…
也上傳了privkey.pem(私鑰)、cert.pem(憑證)及chain.pem(中繼),

之後分別在SSL Checker時看起來應該是OK的:
https://cheapsslsecurity.com/ssltools/ssl-checker.php#results
http://ithelp.ithome.com.tw/upload/images/20170426/20104515OVTiI22lKb.jpg
https://www.sslshopper.com/ssl-checker.html
http://ithelp.ithome.com.tw/upload/images/20170426/20104515RWl5dnKl2m.jpg
https://www.sslbuyer.com/index.php?option=com_ssltool&view=sslcheck&Itemid=184
http://ithelp.ithome.com.tw/upload/images/20170426/20104515BeQHwVB9vh.jpg

但這網站檢查有問題…
https://www.sslchecker.com/sslchecker
http://ithelp.ithome.com.tw/upload/images/20170426/20104515fwzmWui7F4.jpg

因小弟用到webdav,在NAS啟動後也是卡SSL的chain問題…
不知道哪位大大可予以指點,感謝!

necostw iT邦新手 5 級 ‧ 2017-04-27 15:56:37 檢舉
另請教 raytracy 大大 COMODO 的 RSA Domain Validation Secure Seerver CA 好像都沒看到root CA部份,這個也會有影響嗎?

1 個回答

2
raytracy
iT邦大神 1 級 ‧ 2017-04-27 01:24:13
最佳解答

請別相信 SSLChecker 的檢查結果, 國外已經把他罵翻天了, 請看這篇:
https://community.letsencrypt.org/t/my-cert-is-missing-root-1/30309/17
當所有人的檢查都通過的狀況下, 只有牠的檢查會出錯....
牠的介面設計得很漂亮, 但技術上不是一個可靠的服務....

你可以再多試一個, 看看他能否得到正確的 chain:
https://www.geocerts.com/ssl_checker
或是看看獨立實驗室的測試結果:
https://www.ssllabs.com/ssltest/

我用後面這兩家都可以正確讀出 Let's Encrypt 製作的 chain 一直追溯到 DST Root CA X3, 只有 SSLChecker 讀不出 Root CA....所以, 這會是誰的錯?...

而且我也很納悶
什麼樣的 Certificate 公司
會讓人上傳 Private key /images/emoticon/emoticon06.gif
http://ithelp.ithome.com.tw/upload/images/20170427/200017872xKgNFFNQC.png

necostw iT邦新手 5 級 ‧ 2017-04-27 16:02:06 檢舉

原來如此,感謝 raytracy 大大回覆,小弟已再試了大大提供的二個網址,試出他檢查的結果:
https://www.geocerts.com/ssl_checker

http://ithelp.ithome.com.tw/upload/images/20170427/20104515U7XoYpRZ45.png

https://www.ssllabs.com/ssltest/
http://ithelp.ithome.com.tw/upload/images/20170427/20104515yXKCOt3uEy.png

另依大大所述,家裡也有 NAS 使用 Let's Encrypt 憑證,檢驗結果很完整:(https://www.geocerts.com/ssl_checker)
http://ithelp.ithome.com.tw/upload/images/20170427/20104515Ml2bf15Lhr.png

這一段都是小弟自學爬文的,所以買SSL當下也是看了便宜就買,所以也沒完全瞭解,遇到了問題才爬文或來請教,也大大多予指導!

感恩!

我要發表回答

立即登入回答