虽然前面提到的 ISRG Root X1 在经过交叉签名下能正常使用,但是鉴于其有些冗长的证书链就强迫症犯了,对此干脆一不做二不休的安装上剩余的根证书也添加进去。
继续阅读Let’s Encrypt SSL : ISRG Root X2、ISRG Root YE、ISRG Root YR (der)
虽然前面提到的 ISRG Root X1 在经过交叉签名下能正常使用,但是鉴于其有些冗长的证书链就强迫症犯了,对此干脆一不做二不休的安装上剩余的根证书也添加进去。
继续阅读Let’s Encrypt SSL : ISRG Root X2、ISRG Root YE、ISRG Root YR (der)
话分两头在访问使用由 Sectigo Public Server Authentication CA OV R36 所签发的网站时,又是遇到了一样的证书不受信任的问题,归根结底还是根证书过期或者缺少所导致的。
继续阅读Sectigo SSL : USERTrust RSA Certification Authority (PEM)
其实就在访问解决根证书的网站时,也实在是因为系统过于陈旧的原因,导致连 Let’s Encrypt 的证书也不受信任的。
一时之间还忘记有这一茬,在刚刚的拟准备看看还有些什么证书可以补补的时候才发现还有这一回事。
同样的另外一个使用由 TrustAsia DV TLS RSA CA 2025 所签发的 SSL 证书的网站,在同一老旧设备系统下也是出现NET::ERR_CERT_AUTHORITY_INVALID的错误,都已经老生常谈的解决办法了吧!
当前网站所使用的是由 Actalis Domain Validated TLS Server ECC CA 2025 签发的 SSL 证书,该证书在老旧的系统下或因为证书链变动过期等原因,导致访问时出现证书不可信的错误(NET::ERR_CERT_AUTHORITY_INVALID),同时因为配置有 HSTS 的缘故也无法以不安全的方式继续访问。