SSL-сертификат, поддерживающий Андроид 7.0

1 234
WS
На сайте с 01.11.2008
Online
135
#31
admin999 #:
(R1-R6) после импорта в IIS

я с IIS не работал, но вот статья, которая может помочь

https://support.globalsign.com/ca-certificates/root-certificates/removing-r3-signed-r1-cross-certificate

думаю, что вам надо добавить в Intermediate Certificate Authorities R1-R6, а затем повторить импорт в  IIS z.fpx

Removing the R3 signed by R1 Cross Certificate :: GlobalSign Support
Removing the R3 signed by R1 Cross Certificate :: GlobalSign Support
  • support.globalsign.com
When viewing the TLS Certificate hierarchy for sites secured with a GlobalSign TLS Certificate under our Root R3, some users may observe a 4-level certificate chain back to the SHA-1 GlobalSign Root R1.   This article discusses how this happens, why it’s not a security risk that the TLS Certificate appears to be issued under the SHA-1...
A9
На сайте с 20.02.2024
Offline
0
#32

Короче... написал на support@globalsign.com письмецо:

Неделю назад я приобрел сертификат AlphaSSL для домена **********. Поставил его на сервер IIS. Все современные браузеры ему доверяют. Все хорошо.

Но неожиданно обнаружилась небольшая проблема:

Некоторые браузеры в старых версиях Android не доверяют новому сертификату. Судя по всему, проблема заключается в том, что в старых версиях Android нет сертификата GlobalSign Root CA - R6 (‎10 ‎декабря ‎2014), которым подписан мой сертификат. Из внешних источников я выяснил, что для решения этой проблемы нужно использовать GlobalSign Cross Certificate R1-R6. К сожалению, не смог найти на сайте  GlobalSign вменяемую инструкцию - КАК ЕГО ИСПОЛЬЗОВАТЬ?

Буду благодарен за любую помощь в решении данной проблемы.


Через день получил ответ:

-------

Благодарим Вас за обращение в службу технической поддержки GlobalSign.

29 января у нас произошло обновление корневого и промежуточного сертификатов для AlphaSSL. Все AlphaSSL сертификаты выпущенные после 29 января, выпущены с новым корневым Root-R6 и новым промежуточным GlobalSign GCC R6 AlphaSSL CA 2023. Установка кросс сертификата на сервер поможет со старыми устройствами. Вам нужно установить GlobalSign Cross Certificate R1-R6 на сервер. Ссылку оставлю ниже. Установите его как промежуточный сертификат. 

https://support.globalsign.com/ca-certificates/root-certificates/globalsign-cross-certificates 

------

Поставил  Cross Certificate R1-R6 в Промежуточные центры сертификации.

Все старые андроиды сразу перестали ругаться на мой купленный AlphaSSL.

Хавала яйцам!

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий