Angel2S2
@Angel2S2
пингвинёнок

Android и iOS ругаются на ssl сертификат

Коллеги, помогите, плиз, разобраться…

Есть web-сервер на базе linux+apache. К этому серверу прикручен ssl сертификат (wildcard), подписанный RapidSSL CA (вышестоящий GeoTrust Global CA).

Когда захожу на этот сервер с компа (firefox, chrome, opera, opera mobile (через эмулятор андройда)), браузер говорит, что все хорошо, сертификат достоверный.

Но если захожу с Android (любым браузером) и iOS, то браузеры говорят, что сертификат получен из ненадежного центра сертификации.

Что тут может быть? Куда копать?
Может для апача надо какие-то дополнительные настройки делать?
  • Вопрос задан
  • 12692 просмотра
Решения вопроса 1
Angel2S2
@Angel2S2 Автор вопроса
пингвинёнок
Все спасибо за помощь. Разобрался…

Надо было в SSLCertificateFile указать файл, в котором только сертификат сервера, который мне выдал RapidSSL. А в SSLCACertificateFile — RapidSSLCABundle.crt, который скачивал с сайта RapidSSL (в этом файле сертификаты рапида и геотраста).

У меня же были в SSLCertificateFile указаны все сертификаты (их я слил в один файл) в порядке — мой, рапид, геотраст. А в SSLCACertificateFile стандартный /etc/pki/tls/certs/ca-bundle.crt (в нем нет рапида).
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
Angel2S2
@Angel2S2 Автор вопроса
пингвинёнок
Да, все 3 сертификата. Key-файл тоже указан.
Ответ написан
@s1dney
Возможно, на этом адресе есть еще сайты на ssl?
Ответ написан
@kostarus61
Angel2S2, точно такая же проблеме с таким же сертификатом, у меня сервер с CentOS, VDS выделенный IP, один домен и один сайт на этом IP. Можете подробнее описать куда заходить, в каких файлах и что нужно прописать.
Ответ написан
Комментировать
@talk2me
Чтобы на android и ios работало нужно добавить:

SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/domain.tld/cert.pem
SSLCertificateKeyFile /etc/letsencrypt/live/domain.tld/privkey.pem
+SSLCertificateChainFile /etc/letsencrypt/live/domain.tld/chain.pem
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы