Wpis z mikrobloga

mamy tutaj jakiegoś speca od certyfikatów SSL. Kupiłem SSL i działało ale ostatnio w chrome wyskakuje błąd ERRSSLPROTOCOL_ERROR i nie mogę sobie z tym poradzić. Dograłem chain i dalej to samo. W mozilla, opera czy safari działa normalnie. #webdev #ssl
  • 9
@kozerus: Prościej byłoby jakbyś napisał jaki error dostajesz. Co sie pokazuje jak klikniesz na kłódkę żeby pokazać certyfikat? Co się stanie jak stukniesz w to przez curl --verbose? Przeglądarki robią trochę dziwnych rzeczy i nie nadają się do testowania, dlatego lepiej użyć curla i zobaczyć co się tam dzieje. Powodów może być dużo - może np. chrome nie lubi wystawcy twojego certyfikatu, albo za słabe parametry klucza.
@kozerus: Wygląda że to ten sam problem co tutaj: https://community.letsencrypt.org/t/chrome-not-accepting-new-cert/206134 czyli z jakiegoś powodu twój serwer http oferuje tylko jakie starsze szyfrowanie które najnowsze wersje przeglądarek odrzucają. Nie mam teraz wiresharka pod ręką, ale powinno być w nim widać co twój serwer oferuje i co próbuje wynegocjować i pewnie to jest jakaś opcja z SHA-1 które niedawno przestało być akceptowane. Może masz tam jakiegoś starego apacza albo jest źle skonfigurowany?