SSL-Zertifikatsfehler werden nur von einigen Clients empfangen

SSL-Zertifikatsfehler werden nur von einigen Clients empfangen

Ich erhalte SSL-Zertifikatsfehler von Chrome (neueste Version (23.0.1271.52 beta-m) und Internet Explorer 6 (nicht verwendet) auf meinem Desktop-Computer zu Hause (Windows XP SP2). In Firefox funktioniert die Site auf diesem PC einwandfrei. Mein Laptop und mein Desktop-Computer bei der Arbeit (beide Windows 7) scheinen ebenfalls einwandfrei zu funktionieren. Am meistenSites zur SSL-Websiteprüfung melden, dass das Zertifikat und die Kette bis zur Stammzertifizierungsstelle richtig eingerichtet sind. Ich bin jedoch auf zwei Sites gestoßen, die sagen, dass ich ein ungültiges Zertifikat habe, aber nicht viele Informationen darüber liefern, welches Teil fehlerhaft ist.

Ich weiß, dass es auf diesem Desktop (in Chrome und IE) früher einwandfrei funktioniert hat, aber ich bin mir nicht sicher, was sich geändert hat, sodass die Seite in diesen Browsern nicht mehr funktioniert. Kann mir jemand weiterhelfen? Das macht mich wahnsinnig!

Screenshot des Fehlers:

http://i.imgur.com/cDD6P.png

Antwort1

Das Problem lag im Hashing-Algorithmus (SHA2-256) des Zertifikats, der von diesen Windows-Versionen nicht unterstützt wird.

KB968730– Windows Server 2003- und Windows XP-Clients können keine Zertifikate von einer Windows Server 2008-basierten Zertifizierungsstelle (CA) abrufen, wenn die CA für die Verwendung der Verschlüsselung SHA2 256 oder höher konfiguriert ist.

Vielen Dank an den Autor diesesgroßartiger Artikelwo ich die Antwort gefunden habe.

Antwort2

Versuchen Sie, Windows zu aktualisieren. Es gibt Updates für die Zertifikatsdatenbank, die dieses Problem möglicherweise lösen.

verwandte Informationen