StartSSL द्वारा जारी मेरा प्रमाण पत्र मेरे ग्राहकों द्वारा स्वीकार नहीं किया गया है


18

मैंने आज StartSSL से एक नए वर्ग 1 सर्वर प्रमाणपत्र का अनुरोध किया है और यह Apache और Dovecot + (थंडरबर्ड / आउटलुक / ओपनएक्सचेंज) के साथ बहुत अच्छा काम कर रहा है, लेकिन जब मैं एक Apple क्लाइंट (मैक / iPhone) का उपयोग करके मेल सर्वर से कनेक्ट करने का प्रयास करता हूं, मुझे एक एसएसएल त्रुटि संदेश मिलता है।

मैंने जंजीर लगा दी है

  • 2_Server प्रमाणपत्र
  • 1_ प्रमाण पत्र
  • रूट प्रमाणपत्र

इस क्रम में और dovcot में ssl_cert के रूप में परिणामी फ़ाइल का उपयोग किया। मेरे पास केवल दो अन्य एसएसएल सेटिंग्स हैं ssl=requiredऔर हैंssl_key = </path

किसी को भी इस मुद्दे से पहले और एक समाधान के साथ आया था?


संबंधित क्रॉस-स्टैक superuser.com/questions/1165464/… हालांकि उस व्यक्ति को सफारी से एक उपयोगी त्रुटि भी नहीं मिली।
dave_thompson_085

2
वाह। नए प्रमाणपत्र बेचना जो सबसे लोकप्रिय स्वीकार नहीं करेगा, वह बहुत ही अजीब है।
कोडइन्चोस

क्या त्रुटि संदेश?
मोनिका

जवाबों:


39

आपकी समस्या आपके CA: StartSSL है।

इस वर्ष के बाद से उनके प्रमाण पत्र इलेक्ट्रॉनों की बर्बादी के अलावा कुछ भी नहीं हैं, क्योंकि ऐप्पल, Google और मोज़िला उन पर विश्वास नहीं करते हैं जो अब बॉक्स से बाहर हैं और निश्चित रूप से दूसरों का पालन करेंगे।

https://linustechtips.com/main/topic/688200-apple-google-and-mozilla-disavow-wosign-and-startcom-certificates/


10
ऐसा कुछ है जैसे कि encencrypt.org 90 दिनों तक सीमित होने के बावजूद बेहतर विकल्प होगा।
क्रैगी

14
@Max लेट्स एनक्रिप्ट हमारे द्वारा StartCom / WoSign से बाहर किए गए धोखाधड़ी के प्रकार में संलग्न होने की काफी संभावना नहीं है।
माइकल हैम्पटन

15
@DepressedDaniel LE के पास एक सम्मानित, सकारात्मक अभिनेता के रूप में संचालन के हर संकेत हैं। स्टार्टएसएसएल पकड़े जाने से पहले वर्षों के लिए समस्याग्रस्त था, जिसमें हार्टलेड रिवोकेशन के लिए चार्जिंग जैसे सामान शामिल थे। यह संभावना पूरी तरह से संभव है ।
सियाजयोज़

5
@ ?Ngel ओल्ड स्टार्टएसएसएल, आपका मतलब है? WoSign के तहत धोखाधड़ी शुरू हुई। हालांकि, हार्दिक विद्रोह के लिए चार्ज करने की तरह शिट्टी अभ्यास पहले थे, हालांकि। (2014 में हार्दिक हिट; WoSign ने चुपके से 2015 में उन्हें खरीद लिया)
ceejayoz

3
हम विषय से थोड़ा दूर रह रहे हैं, लेकिन ... हार्दिक विद्रोहों के लिए चार्जिंग काफी अलग है: ग्राहक देखभाल के मामले में बुरा है, लेकिन किसी भी चीज का उल्लंघन नहीं है (जब आप साइन अप करते हैं तो रिवोकेशंस की लागत सक्रिय रूप से छिपी नहीं होती है और हार्दिक समझ में नहीं आता है। 'स्टार्टएसएसएल का कोई दोष नहीं)। ब्राउज़र निर्माताओं द्वारा कार्रवाई के परिणामस्वरूप हाल ही में व्यवहार एसएसएल के ट्रस्ट मॉडल का उल्लंघन (या कई उल्लंघनों) था
डेविड स्पिललेट
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.