lyragosa
V2EX  ›  SSL

startssl 的 CA 是 sha1 签名的,所以在最新版的 chrome 中被认为不安全了

  •  
  •   lyragosa · Aug 15, 2015 · 5198 views
    This topic created in 3927 days ago, the information mentioned may be changed or developed.

    刚从startssl官网重新拉了一次证书链发现还是sha1。不过签给我的证书是sha2没错……

    绿锁变黄了,有啥解决办法么?比如更新系统里面的CA啥的?

    Supplement 1  ·  Aug 15, 2015
    已解决

    将sha2的startSSL 导入windows的CA证书区,重新变回绿锁了
    12 replies    2015-08-16 12:58:17 +08:00
    TheJuli
        1
    TheJuli  
       Aug 15, 2015
    配置证书的时候不要把顶级那个 Root CA 贴进去试试?
    shierji
        2
    shierji  
       Aug 15, 2015 via Android
    不介意的话可以先用wosign
    xiaopc
        3
    xiaopc  
       Aug 15, 2015 via Android
    lyragosa
        4
    lyragosa  
    OP
       Aug 15, 2015
    @TheJuli 无论用不用ROOT的CA,都显示有两级证书链然后都是sha1

    @xiaopc 这个用了也不好使……估计浏览器调用了系统的CA?
    xiaopc
        5
    xiaopc  
       Aug 15, 2015
    @lyragosa chrome有SSL缓存。

    https://ooo.0o0.ooo/2015/08/15/55ceb76559cc9.png

    https://www.ssllabs.com/ssltest/analyze.html?d=www.linodas.com&s=106.185.55.152
    lyragosa
        6
    lyragosa  
    OP
       Aug 15, 2015
    @lyragosa 感谢,不过强迫症看起来好不爽……
    我看看如何更新这缓存……
    gonghao
        7
    gonghao  
       Aug 15, 2015
    我的 AlphaSSL 的 CA 也是 sha1 然后同样 chrome 下红两道杠
    imlonghao
        8
    imlonghao  
       Aug 15, 2015
    @gonghao 应该可以更新你crt里面的上级证书的。
    gonghao
        9
    gonghao  
       Aug 15, 2015
    @imlonghao 我去 GlobalSign 看了,AlphaSSL 用的是 GlobalSign CA - R1 那个只有 sha1 直接无奈~~而且也没发现 AlphaSSL 有更新的计划……
    xiaopc
        10
    xiaopc  
       Aug 15, 2015 via Android
    @gonghao chrome 44.0.2403.155 打开你的博客是绿锁啊…
    xiaopc
        11
    xiaopc  
       Aug 15, 2015 via iPad
    gonghao
        12
    gonghao  
       Aug 16, 2015
    @xiaopc 我是 Version 46.0.2478.0 dev (64-bit) 红杠~
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2589 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 00:41 · PVG 08:41 · LAX 17:41 · JFK 20:41
    ♥ Do have faith in what you're doing.