【问题标题】:How to test failing of SSL certificate for certain visitors如何为某些访问者测试 SSL 证书失败
【发布时间】:2011-08-07 15:32:54
【问题描述】:

对于我的一些网站访问者,SSL 证书失败。无论我在各种浏览器上为我做什么测试,SSL 证书都是有效的。

我想不出如何在客户端对此进行测试并找出问题所在。
你会怎么做呢?

一个客户端得到:致命证书未知

【问题讨论】:

    标签: apache testing ssl ssl-certificate stunnel


    【解决方案1】:

    虽然 RouMao 的回答大部分是正确的,但他错过了 SSL 证书最常见的 (IME) 问题 - 您使用的证书需要来自 CA 的临时证书,而您没有包含在证书链中。大多数 CA 提供了用于分析证书的在线工具 - 试试 one located here

    另外,与所使用的浏览器有任何关联吗?值得注意的是,Chrome does not handle SSL v2 by default

    【讨论】:

    【解决方案2】:

    大多数 SSL 证书失败是由访问者自己造成的。不知何故无法通过服务器实现进行测试或验证。

    这里有一些明显的例子:

    1. 您的证书自 2012 年 4 月 1 日起验证,但客户端的本地计算机时间设置为 2010 年 - 比当前时间晚一年。在这种情况下,访问者应该一直遇到问题,直到他的机器时间晚于 2012 年 4 月 1 日。
    2. 访客位于受限防火墙后面。防火墙可以终止 SSL/TLS 连接并使用伪/自签名证书重新加密链接。实际上,这可以被视为中间人附加。
    3. 受信任的根证书已被客户自己删除

    很难解决所有这些问题。有时,您需要创建一个客户端原生应用程序来检测或修复所有可能出现的问题,并要求客户端浏览器每次在应用程序进入 HTTPS 模式之前执行该应用程序。

    附:大多数电子银行应用程序都是这样做的。

    【讨论】:

      猜你喜欢
      • 2017-02-19
      • 2012-09-15
      • 1970-01-01
      • 1970-01-01
      • 2014-01-31
      • 2018-03-12
      • 2017-04-18
      • 1970-01-01
      • 2019-03-23
      相关资源
      最近更新 更多