এসএসএল শংসাপত্র বিশ্বাসযোগ্য নয় - কেবল মোবাইলে [বন্ধ]


184

আমার সাইটটি আমার ডেস্কটপগুলিতে (ক্রোম) এসএসএলে দুর্দান্ত কাজ করছে "অ্যাডেন্টিটি যাচাই করা হয়েছে" বলার সাথে আমার কাছে ঠিকানা বারের কাছে সবুজ লক রয়েছে

তবে একটি মোবাইল মোবাইল ব্রাউজার ব্যবহার করে (ক্রোম / সাফারি) আমি নিম্নলিখিত বার্তাটি দেখতে পাচ্ছি - "এই ওয়েবসাইটটির পরিচয় যাচাই করা হয়নি" এবং লকটির (ঠিকানা বারের কাছে ক্রোমে) একটি লাল এক্স চিহ্ন রয়েছে কেন এটি কোনও ধারণা নয় হবে?


আপনি এসএসএল শংসাপত্রটি কোথায় কিনেছিলেন? Verisign? Geotrust?
কালো ব্যাঙ

আপনি কোন শংসাপত্র কর্তৃপক্ষ ব্যবহার করছেন?
জোসে রবার্তো আড়াজো জুনিয়র

8
আমাদের অ্যাপ্লিকেশনটি একটি ওয়েবভিউ ব্যবহার করে এবং বেশ কয়েকটি গ্রাহক এ সম্পর্কে অভিযোগ করেছিলেন। সমস্যাটি দেখা গেল যে এই গ্রাহকদের সার্ভারগুলিতে সার্ভার শংসাপত্রের সাথে পুরো শংসাপত্র শৃঙ্খলা অন্তর্ভুক্ত করা হয়নি। মূল এবং মধ্যবর্তী সিএ উভয়ই অ্যান্ড্রয়েডের নেটিভ ট্রাস্ট স্টোরে রয়েছে তবে সার্ভারের দ্বারা উপস্থাপন না করা থাকলে ব্রাউজার সেগুলি সন্ধান করার মতো যথেষ্ট স্মার্ট নয়। সার্টিফিকেট বডি সহ পুরো চেইন অন্তর্ভুক্ত করতে সার্ভার শংসাপত্র পুনরায় ফর্ম্যাট করা সমস্যার সমাধান করেছে। আমি বিশ্বাস করি এটি একটি "সেরা অনুশীলন" হিসাবে বিবেচিত তবে আমি কোনও বিশেষজ্ঞ নই।
টেনেসি সোম্বেরো

কীভাবে সমাধান করলেন?
টাইলার ডারডেন

4
আপনার এখন একটি জিনিস করা উচিত: আপনার তারিখ / সময়টি ভুল হলে আপনিও এই ত্রুটিটি পেয়ে যাবেন। বিশেষত কোনও এমুলেটরটিতে অ্যাপ্লিকেশন পরীক্ষা করার সময়, এই ত্রুটিটি নৈমিত্তিক। সময় ও তারিখ ম্যানুয়ালি সেট করুন, যদি স্বয়ংক্রিয় সিঙ্কটি কাজ না করে।
নবজাতক

উত্তর:


168

আপনার ডোমেনের নামটি এখানে রাখুন: https://www.ssllabs.com/ssltest/analyze.html আপনার এসএসএল শংসাপত্র শৃঙ্খলে কোনও সমস্যা আছে কিনা তা দেখতে আপনার সক্ষম হওয়া উচিত। আমি অনুমান করছি যে আপনার কাছে এসএসএল চেইনের সমস্যা রয়েছে। সমস্যার সংক্ষিপ্ত বিবরণটি হ'ল প্রকৃতপক্ষে আপনার সার্ভারে শংসাপত্রগুলির একটি তালিকা রয়েছে (এবং কেবল একটি নয়) এবং এগুলি সঠিক ক্রমে থাকা দরকার। যদি তারা সেখানে থাকে তবে সঠিক ক্রমে না থাকলে, ওয়েবসাইটটি ডেস্কটপ ব্রাউজারগুলিতে ভাল হয়ে যাবে (আমি মনে করি এমন একটি আইওও) তবে অ্যান্ড্রয়েড শংসাপত্রগুলির ক্রম সম্পর্কে আরও কঠোর এবং যদি আদেশটি ভুল না হয় তবে একটি ত্রুটি দেবে। এটি ঠিক করতে আপনাকে কেবল শংসাপত্রগুলি পুনরায় অর্ডার করতে হবে।


5
হ্যালো, আপনি যখন পরিবর্তন আদেশ হিসাবে পুনরায় ক্রম বলছেন? কিভাবে? নাকি আবার স্বাক্ষরকারী কর্তৃপক্ষের সাথে অর্ডার স্থাপন করবেন? ধন্যবাদ
সেরজিওম

5
কটাক্ষপাত আছে superuser.com/questions/347588/how-do-ssl-chains-work এই বিষয়ে আরো তথ্যের জন্য ...
TAS Morf

1
আপনি কি কখনও এইটির জন্য কোনও সমাধান খুঁজে পেয়েছেন?
জোয়েল মারফি

5
@ জোয়েলমুরফি সম্ভাবনাগুলি আপনি আপনার এসএসএল শৃঙ্খলা শৃঙ্খলে অন্তর্বর্তী স্বাক্ষরকারী কর্তৃপক্ষের শংসাপত্রটি মিস করছেন, আমার ক্ষেত্রে আমি যখন আমার শংসাপত্রটি আপলোড করেছি তখন এটি অন্তর্ভুক্ত করার জন্য বিরক্ত করিনি এবং কারণ এটি কোনও ডেস্কটপে কাজ করেছিল বলে আমি আর কোনও কথা ভাবি না it এটা। আমার সিএ স্বাক্ষরের কর্তৃত্ব হয়নি আমাকে যদিও এটা একটি কপি পাঠান
রবি Averill

8
এখানে এমন একটি অনলাইন চেকার যা আপনার প্রদত্ত whatsmychaincert.com বিশ্লেষককে সঠিকভাবে শংসাপত্রের উত্স তৈরি করে এই সমস্যাটি স্পষ্টভাবে দেখায় নি। যদিও এটি অন্যান্য অনেক দরকারী জিনিস দেখায়, ধন্যবাদ।
অ্যালেক্স লক

16

ত্রুটি হওয়ার সম্ভবত সম্ভাব্য কারণ হ'ল যে শংসাপত্র কর্তৃপক্ষ আপনার এসএসএল শংসাপত্র জারি করেছে তা আপনার ডেস্কটপে বিশ্বাসযোগ্য তবে আপনার মোবাইলে নয়।

আপনি যদি কোনও সাধারণ শংসাপত্র কর্তৃপক্ষের কাছ থেকে শংসাপত্রটি কিনে থাকেন তবে এটি কোনও সমস্যা হওয়া উচিত নয় - তবে এটি যদি খুব সাধারণ হয় তবে আপনার ফোনে এটি না থাকা সম্ভব। আপনার এটিকে বিশ্বস্ত প্রকাশক হিসাবে গ্রহণ করার প্রয়োজন হতে পারে (যদিও আপনি যদি সাইটটি জনসাধারণের কাছে চাপ দিচ্ছেন তবে তারা এটি করতে ইচ্ছুক হবে না যদিও এটি আদর্শ নয়))

আপনি অ্যান্ড্রয়েডের জন্য বিশ্বস্ত সিএ-র তালিকার সন্ধান পেতে পারে আপনার সেখানে আছে কিনা তা দেখতে সহায়তা করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.