@drvisbor

Ssl сертификат не работает в firefox?

Добрый день. Firefox выдает следующию ошибку.

EMaD3qqM.png

Дополнительно указано.
site.ru использует недействительный сертификат безопасности. К сертификату нет доверия, так как сертификат его издателя неизвестен. Сервер мог не отправить соответствующие промежуточные сертификаты. Может понадобиться импортировать дополнительный корневой сертификат. Код ошибки: SEC_ERROR_UNKNOWN_ISSUER


В других браузерах, все ок!

QLYOkPvs.png

Конфиг nginx
server {
	listen 443 ssl;
	ssl on;
	ssl_certificate     /etc/ssl/www_site_ru.crt;
	ssl_certificate_key /etc/ssl/456655.key;
	
	server_name site.ru www.site.ru;
	root /var/www/new.site.ru/public;
	index index.php;

	access_log /var/www/new.site.ru/log/access.log;
	error_log /var/www/new.site.ru/log/warn.log warn; 
	
	location ~ \.php$ {
		fastcgi_pass unix:/var/run/php/php7.0-fpm.sock; 
		fastcgi_index index.php;
		fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
		fastcgi_param PATH_INFO $fastcgi_script_name;
		fastcgi_param HTTPS on;
		include fastcgi_params;
	}
	
	location / {
		index  index.php;
		try_files $uri $uri/ /index.php?$args;
	}
}


Кто поумней? кто знает в чем проблема?
  • Вопрос задан
  • 756 просмотров
Пригласить эксперта
Ответы на вопрос 1
@drvisbor Автор вопроса
Вообщем я лохопед.
Надо было объединить два файла .crt и .ca-bundle.
Я просто взял из .ca-bundle перекинул ключи в .crt

Получилось таких три блока.
-----BEGIN CERTIFICATE-----
.......
-----END CERTIFICATE-----

Все заработало.

Вот отсюда инфу взял что их нужно объединить)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы