一部のクライアントからのみ SSL 証明書エラーを受信する

一部のクライアントからのみ SSL 証明書エラーを受信する

自宅のデスクトップ マシン (Windows XP SP2) で Chrome (最新バージョン (23.0.1271.52 beta-m)) と Internet Explorer 6 (未使用) から SSL 証明書エラーを受信して​​います。Firefox では、この PC 上のサイトは正常に動作します。私のラップトップと仕事用のデスクトップ (両方とも Windows 7) も問題なく動作するようです。 ほとんどSSL ウェブサイト チェック サイトでは、証明書とルート CA までのチェーンが正しく設定されていると報告されていますが、無効な証明書があると報告するサイトが 2 つほどありましたが、どの部分が失敗しているのかについてはあまり情報が提供されていません。

以前はこのデスクトップ (Chrome および IE) で正常に動作していたことはわかっていますが、これらのブラウザーでサイトが失敗する原因となった変更点がわかりません。どなたか助けていただけませんか? 頭がおかしくなりそうです!

エラーのスクリーンショット:

http://i.imgur.com/cDD6P.png

答え1

この問題は、これらのバージョンの Windows ではサポートされていない証明書のハッシュ アルゴリズム (SHA2-256) に関連していました。

KB968730- CA が SHA2 256 以上の暗号化を使用するように構成されている場合、Windows Server 2003 および Windows XP クライアントは、Windows Server 2008 ベースの証明機関 (CA) から証明書を取得できません。

この著者に感謝します素晴らしい記事そこで答えを見つけました。

答え2

Windows を更新してみてください。証明書データベースの更新により、この問題が解決する可能性があります。

関連情報