web-dev-qa-db-fra.com

Le certificat SSL n'est pas approuvé - sur mobile uniquement

Mon site fonctionne très bien avec SSL sur mes ordinateurs de bureau (chrome). J'ai un cadenas vert près de la barre d'adresse indiquant "Identité vérifiée".

Mais en utilisant un navigateur mobile (Chrome/Safari), je vois le message suivant: "L’identité de ce site Web n’a pas été vérifiée" et le verrou (en chrome près de la barre d’adresse) est marqué d’une croix rouge. dessus Une idée pourquoi cela se produit?

178
Avi Zloof

Indiquez votre nom de domaine ici: https://www.ssllabs.com/ssltest/analyze.html Vous devriez être en mesure de voir s’il ya des problèmes avec votre chaîne de certificats SSL. Je suppose que vous avez des problèmes de chaîne SSL. Une brève description du problème est qu’il existe en fait une liste de certificats sur votre serveur (et pas seulement un) et que ceux-ci doivent être dans le bon ordre. S'ils sont présents mais pas dans le bon ordre, le site Web conviendra aux navigateurs de bureau (un iO aussi, je pense), mais Android est plus strict en ce qui concerne l'ordre des certificats et donnera une erreur. si la commande est incorrecte. Pour résoudre ce problème, il vous suffit de réorganiser les certificats.

161
Tas Morf

La raison la plus probable de l'erreur est que l'autorité de certification qui a émis votre certificat SSL est approuvée sur votre ordinateur de bureau, mais pas sur votre mobile.

Si vous avez acheté le certificat auprès d'une autorité de certification commune, cela ne devrait pas être un problème - mais s'il est moins commun, il est possible que votre téléphone ne l'ait pas. Vous devrez peut-être l'accepter en tant qu'éditeur de confiance (bien que cela ne soit pas idéal si vous diffusez le site vers le public car il ne sera pas disposé à le faire.)

Vous trouverez peut-être un liste des autorités de certification de confiance pour Android qui vous aidera à savoir si le vôtre est présent ou non.

16
Fenton