2017-05-16 7 views
8

मुझे स्थानीय साइट तक पहुंचने का प्रयास करते समय 'अमान्य जारीकर्ता' त्रुटि मिल रही है। जैसा कि स्क्रीनशॉट में देखा जा सकता है, रूट सीए प्रमाण पत्र आयात और भरोसेमंद किया गया है। तो, मुझे अभी भी यह त्रुटि क्यों मिलती है?क्रोम ओएसएक्स एसएसएल इस प्रमाणपत्र में एक अवैध जारीकर्ता है

प्रमाण पत्र CA प्रमाणपत्र आयात करने के बाद फ़ायरफ़ॉक्स में सही ढंग से काम करता है।

Root cert

Server cert

+0

हम बिल्कुल वैसा ही है समस्या: विंडोज़ (क्रोम/फ़ायरफ़ॉक्स) और मैक (केवल फ़ायरफ़ॉक्स) पर भरोसेमंद के रूप में अपना खुद का रूट प्रमाण पत्र स्थापित किया गया है। मैक/क्रोम में हमें एक ही त्रुटि मिलती है "इस प्रमाणपत्र में एक अवैध जारीकर्ता है" भले ही रूट प्रमाणपत्र सिस्टम कुंजी श्रृंखला में विश्वसनीय के रूप में चिह्नित किया गया हो। – marcovtwout

उत्तर

0

मैक ओएस Name Constraints समर्थन नहीं करता। रूट प्रमाण पत्र से इस संपत्ति को हटाने से इस मामले को हमारे मामले में हल किया गया। पृष्ठभूमि के लिए देखें: https://security.stackexchange.com/questions/95600/are-x-509-nameconstraints-on-certificates-supported-on-os-x

(आप स्क्रीनशॉट के अनुसार इस संपत्ति प्रयोग कर रहे हैं नहीं है, लेकिन मैं अभी भी इस पोस्टिंग कर रहा हूँ के रूप में यह दूसरों के लिए एक वैध समाधान हो सकता है)

+0

नोट: 'नाम की बाधाओं' को चिह्नित करने के रूप में "महत्वपूर्ण" भी इस समस्या को हल नहीं किया गया है। (लेकिन अगर आपको स्मार्ट है तो आपको खुद को निर्धारित करना चाहिए: https://security.stackexchange.com/a/30978/39516) – marcovtwout

संबंधित मुद्दे