請問如何在 ocserv 上使用 StartSSL 得證書又不提示證書不可信

2015-03-08 00:08:58 +08:00
 winooxx
我用得這個生成得CSR
'openssl req -new -newkey rsa:4096 -sha256 -nodes -out server.csr -keyout server.key'
然後把申請得證書連同key一起扔到了服務器裡頭
結果Anyconnnect還是提示不可信,我鏈接的域名和我申請證書的域名是一樣得

有大牛能幫我解決這個問題嘛.....
3452 次点击
所在节点    SSL
6 条回复
Jonathan
2015-03-08 00:36:33 +08:00
Incomplete certificate chain. 到 Tool Box 中获取 Class 1 Intermediate CA 证书并粘贴到服务器 *证书* 尾部即可。
luo362722353
2015-03-08 00:53:33 +08:00
@Jonathan 我的通配没这个问题…直接就是crt+key
希望有简单操作流程和一些基础的图文
方便判断
winooxx
2015-03-08 01:04:20 +08:00
@luo362722353 等我实践成功了就开个新帖子
geekzu
2015-03-08 06:13:16 +08:00
证书链完整性?
rwzsycwan
2015-03-11 00:59:24 +08:00
win下没有问题 Android下需完整证书链
winooxx
2015-03-11 06:57:19 +08:00
@rwzsycwan 解决了,把sub1和root ca复制到证书后面就可以了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/175249

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX