Wątek przeniesiony 2023-12-13 11:39 z Webmastering przez Riddle.

Błąd SSL na wybranych przeglądarkach

0

Czemu mam błąd, że witryna nie jest bezpieczna na FireFox (118), i Vivaldi (6.4) - oparty o Operę, że witryna nie jest bezapieczna?

Certyfikat SSL dawany przez hosting to R3.
Szczegóły certyfikatu:

Rozmiar klucza: 2048 bits
Algorytm podpisu: RSA-SHA256
Słaby klucz: Nie
Rodzaj certyfikatu SSL: Domain Validated
Algorytm z kluczem publicznym: RSA
Marka wydawcy: Let's Encrypt
Wydawca (CA)‎: R3

W czym problem?
Dla zainteresowanych podam link do strony :)
Sprawdzałem domenę przez: https://www.websiteplanet.com/ i przeszła test.
To od jakiegoś czasu coś w tych niektórych przeglądarkach się porobiło ...
Bo np. w Chrome (obecnie 119) i Edge (obecnie 120) jest ok.

Na telefonie (telefon z Android 14) również mam Chrome (119) jest ok.
Sprawdzam na Firefox pod Androida (120) i jest ten sam problem.

Jeśli ktoś ma iPhone, linuxa czy maca to mógłby mi dać feedback jak to w Waszych przeglądarkach wygląda. Powiem tak, że problem miałem jeszcze w maju 2023 r. gdy zrobiłem migrację strony z dotychczasowego hostingu na inny (tańszy) ale nie najgorszy. Domena przeniesiona na nowy hosting. W tym czasie przeglądarki kilka razy się zmieniały, silnik strony Wordpress uległ poprawom, szablon został poprawiony i zmodyfikowany (tak wiem, nie ma to nic do rzeczy - przynajmniej nie powinno). To w czym te przeglądarki mają problem, nie podoba im się R3?

1

Pokaż certa w formie PEM, albo wrzuć link do strony.

2

Sprawdziłem i wygląda, że certyfikat DST Root CA X3 utracił ważność, zaś certyfikaty 0,1,2 są jeszcze ważne i systemy słusznie podnoszą alarm, że coś się nie zgadza (łańcuch zaufania zepsuty na starcie -> root CA wygasło).

screenshot-20231213121922.png

Z tego co widzę, to jest to opisane na https://letsencrypt.org/docs/dst-root-ca-x3-expiration-september-2021/
i tu: https://letsencrypt.org/docs/certificate-compatibility/

Nie wiem czy już się Let's Encryptowi udało załatwić respektowanie ISRG Root X1 na "wszystkich" platformach klienckich. Jeśli tak, to rozwiązaniem byłoby uzyskanie nowego certyfikatu podpisanego przez RootCA=Root X1. Jeśli nie, to skorzystanie z usług innego CA.

0

Ale co to hosting proserwer.pl powinien naprawić problem nie?

1 użytkowników online, w tym zalogowanych: 0, gości: 1