信頼できる機関からの証明書を持つ安全なWebサイトの中には、独自の証明書を提供するときに中間の信頼証明書のチェーンを含まないように、誤った構成を持っているものがあります。
有効な証明書の共有を確認したシステム/ブラウザーがある場合、そのような仲介者は既にキャッシュされている可能性があり、上記のようにWebサーバーの設定がまだ間違っていても、エラーメッセージは表示されません。
ただし、新しいシステムで新しくインストールしたブラウザーを使用していて、そのような仲介者がまだキャッシュされておらず、Webサーバーによって提示された証明書に適切な仲介者のチェーンがない場合、エラーメッセージが表示されます。
Mozilla.orgメーリングリストでのMozilla開発者による公式の説明は次のとおりです。
http://www.mail-archive.com/dev-security@lists.mozilla.org/msg02155.html
結論:新しくインストールしたブラウザーでのみ発生し、他の場所で正常に動作する場合でも、それはWebサイトの障害です。
わかりやすい英語での修正方法:
彼らは信頼の再販業者から証明書を購入しました、そして彼らのウェブサーバーはあなたが聞いたことのない再販業者からそれを購入したので、あなたのブラウザは直接信頼しないただ一つの証明書を提供したに違いありません。
現在、1つの証明書を提供するのではなく、2つの権利を同時に提供しています。独自の証明書( "* .upc.biz")と証明書の再販業者の証明書( "AlphaSSL CA-G2")、およびそのような再販業者の証明書信頼できる人( "GlobalSign Root CA")がそのような信頼の再販業者を保証していることがわかります。
関連する正確な名前の詳細については、こちらをご覧ください。
http://www.digicert.com/help/?host=web.upc.biz
他のWebサイトの中には、リセラーではなく信頼できる機関から直接証明書を購入するものもあるため、独自の証明書を提供するだけで十分です。
たとえば、linode.comは、Mozillaが直接信頼しているEquifaxから証明書を直接購入したため、Linodeが自分の証明書以外の証明書のコピーを含める必要はありません。