【问题标题】:CA-signed SSL certificate not trusted, claims self-signedCA 签名的 SSL 证书不受信任,声称自签名
【发布时间】:2015-11-02 02:16:47
【问题描述】:

我刚刚尝试从 RapidSSL 安装 SSL 证书。

通过电子邮件到达 domain.key、domain.csr 和证书。

首先,我使用 openssl x509 生成 ssl.crt 所以我用这个编辑了 nginx.conf

ssl_certificate    /etc/ssl/your_domain_name.crt
ssl_certificate_key    /etc/ssl/your_domain_name.key;

我也试过ssl_certificate /etc/ssl/ssl.crt

但浏览器仍然不信任我的证书。

【问题讨论】:

  • “不会签名”和“不会信任”是有区别的。是哪个?
  • 啊,那么对不起。好吧 serverr 只是说,证书是由服务器自己签名的。
  • 所以解决你的问题。如果你想要一个答案,那就是。注意这也不准确。它说证书是由服务器本身签名的。

标签: ssl nginx https


【解决方案1】:

既然您的问题有可能出现问题,假设我的编辑是正确的,那么您描述的行为只能是部署您生成的原始证书而不是 CA 提供的签名证书。可能您还需要在适当的时间重新启动服务器。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-09-28
    • 2018-04-16
    • 1970-01-01
    • 2012-04-23
    • 1970-01-01
    • 2017-04-21
    • 2015-10-28
    • 1970-01-01
    相关资源
    最近更新 更多