Let's Encrypt 签发的证书在 xp 系统访问失败

2020-02-23 14:41:25 +08:00
 herozzm

其他系统都正常,是 sha256 的,我看微软的 ssl 证书也是 sha256 可以正常访问,有人知道为什么吗?
提示:This site can’t provide a secure connection ... uses an unsupported pro

2745 次点击
所在节点    问与答
28 条回复
herozzm
2020-02-23 17:00:27 +08:00
@eason1874 没有,我能在 xp 下访问的仅是老版本的 chrome 而已,ie6 直接放弃了,现在仅需要适配 ie8 即可,好像无法开启 sslv3,ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2; 不行
eason1874
2020-02-23 17:10:31 +08:00
@herozzm #21 哪个系统的 IE 8 都默认开启 TLSv1 了,所以这个协议不成问题。

你先用 chrome 访问 https://你的服务器 IP 这个链接,chrome 会提示“您的连接不是私密连接”,然后你点高级,看看"其安全证书来自"后面那个域名是不是你的网站域名,不是就说明是 SNI 问题。那你得给 IP 配置个 443 的 default_server,证书是你网站域名证书,或者给你网站配置加上 default_server。

listen 443 ssl http2 default_server

注意,如果你用了 CDN,那就不用看了,肯定是 SNI 问题。用 CDN 就无解了,因为 CDN 不会单独给你 IP 用。
herozzm
2020-02-23 18:24:20 +08:00
@eason1874 好吧 哪算了,直接抛弃了 ie6-ie8,nginx 遇到直接跳 http,其他还是 https,目前只能这么办
vocaloid
2020-02-23 19:19:31 +08:00
一般来说用 firefox 可解
beyondex
2020-02-23 19:46:46 +08:00
就是不支持 xp 的。
zeocax
2020-02-23 20:48:29 +08:00
@malusama @seki @fengtons
目前 Let's encrypt 签发证书的证书链的根证书仍然还是由另一家 CA 机构交叉签名的,兼容 XP 没有问题。考虑到兼容问题,Let's encrypt 的安排是在 2022 年才使用自己的根证书。
seki
2020-02-23 21:07:48 +08:00
@herozzm 你看一下 certificate #2 那部分,证书签发的域名不匹配
webshe11
2020-02-24 04:19:13 +08:00
好惨一程序员,2020 年还在支持 XP

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/646812

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX