依靠着 GlobalSign Root CA 的交叉签名,经由 Google Trust Services 所签发的 SSL 证书得以正常信任。但经过短暂的验证可知:貌似依赖于 GlobalSign Root CA 这一单一根证书的话无法完全信任其所有的根证书签发的证书,为此还是手动补齐其当前所有的根证书吧!
继续阅读GTS SSL : GTS Root R1、GTS Root R2、GTS Root R3、GTS Root R4、GlobalSign R4 (DER)
依靠着 GlobalSign Root CA 的交叉签名,经由 Google Trust Services 所签发的 SSL 证书得以正常信任。但经过短暂的验证可知:貌似依赖于 GlobalSign Root CA 这一单一根证书的话无法完全信任其所有的根证书签发的证书,为此还是手动补齐其当前所有的根证书吧!
继续阅读GTS SSL : GTS Root R1、GTS Root R2、GTS Root R3、GTS Root R4、GlobalSign R4 (DER)
虽然前面提到的 ISRG Root X1 在经过交叉签名下能正常使用,但是鉴于其有些冗长的证书链就强迫症犯了,对此干脆一不做二不休的安装上剩余的根证书也添加进去。
继续阅读Let’s Encrypt SSL : ISRG Root X2、ISRG Root YE、ISRG Root YR (DER)
话分两头在访问使用由 Sectigo Public Server Authentication CA OV R36 所签发的网站时,又是遇到了一样的证书不受信任的问题,归根结底还是根证书过期或者缺少所导致的。
继续阅读Sectigo SSL : USERTrust RSA Certification Authority (PEM)
其实就在访问解决根证书的网站时,也实在是因为系统过于陈旧的原因,导致连 Let’s Encrypt 的证书也不受信任的。
一时之间还忘记有这一茬,在刚刚的拟准备看看还有些什么证书可以补补的时候才发现还有这一回事。
同样的另外一个使用由 TrustAsia DV TLS RSA CA 2025 所签发的 SSL 证书的网站,在同一老旧设备系统下也是出现NET::ERR_CERT_AUTHORITY_INVALID的错误,都已经老生常谈的解决办法了吧!