StartSSL証明書は、FirefoxではSEC_ERROR_REVOKED_CERTIFICATEを、ChromeではERR_CERT_AUTHORITY_INVALIDを提供します
既存のHTTPS証明書はまもなく期限切れになるため、新しい証明書を購入しました。ただし、適切にインストールするのは非常に困難です。*.deadsea.ostermiller.orgApache WebサーバーにインストールしようとしているStartSSLからのワイルドカード証明書があります。SSL用のApache設定は次のとおりです。 SSLEngine on SSLProtocol all -SSLv2 -SSLv3 SSLCipherSuite ALL:!DH:!EXPORT:!RC4:+HIGH:+MEDIUM:!LOW:!aNULL:!eNULL SSLCertificateFile /etc/apache2/ssl/2017-deadsea.ostermiller.org.crt SSLCertificateKeyFile /etc/apache2/ssl/2017-stephen-ostermiller.key SSLCertificateChainFile /etc/apache2/ssl/2017-startssl-class3-root-bundle.crt これは、https://www.startssl.com/Support?v = 21から入手した指示からのものです。 次に、Apacheを再起動し、正常に再起動します。その後、さまざまなブラウザーでhttps://test.deadsea.ostermiller.org/(404エラーが発生するはずです)にアクセスしようとしていますが、一部は機能していますが、一部は機能していません。 Curlは問題ありません: $ curl -s --head https://test.deadsea.ostermiller.org/ HTTP/1.1 404 Not Found Date: Wed, 01 Feb 2017 22:51:57 GMT Server: Apache Content-Type: text/html; charset=UTF-8 Qualys SSL LabsはそれをA-と評価し、「信頼できる」と言っています。 Microsoft Edgeブラウザーは正しいことを行います。 ChromeはNET :: ERR_CERT_AUTHORITY_INVALIDエラーを返します: …