SSL - Обязательно ли устанавливать корневой сертификат (ROOT)

R0
На сайте с 04.05.2011
Offline
56
663

Здравствуйте.

Установил ssl сертификат на сайт от Comodo. Потом случайно узнал, что нет необходимости включать в цепочку корневой (ROOT) сертификат. Кто что думает по этому поводу?

Mik Foxi
На сайте с 02.03.2011
Offline
1123
#1

Скорее всего нужно, чтоб было подключено 3 файла - корневой, сайта, и ключ.

Правильность можно проверять тут: https://www.ssllabs.com/ssltest/

Раньше помню по незнанию не подключал, вроде были проблемы в мобильных браузерах.

Универсальный антибот, антиспам, веб файрвол, защита от накрутки поведенческих № 1 в рунете: https://antibot.cloud/
R0
На сайте с 04.05.2011
Offline
56
#2
foxi:
Скорее всего нужно, чтоб было подключено 3 файла - корневой, сайта, и ключ.
Правильность можно проверять тут: https://www.ssllabs.com/ssltest/
Раньше помню по незнанию не подключал, вроде были проблемы в мобильных браузерах.

В том то и дело, что после проверки на ssllabs.com, там выходит интересный пункт - Chain issues Contains anchor.

Comodo выдает сертификат сайта, ключ, два промежуточных и один корневой. И вроде как вот этот корневой и является необязательным. Сперва я убрал из цепочки этот корневой сертификат и после проверки на ssllabs этот пункт исчез. Потом опять указал - снова пункт появился. Вобщем запутался совсем.

Mik Foxi
На сайте с 02.03.2011
Offline
1123
#3

Так на ssllabs пишет что плохо его включать? Если рейтинг и поддержка браузеров при удалении не уменьшается, то можно и удалить.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#4
roman000:
Кто что думает по этому поводу?

Выдаются 3 или более сертификата: корневой, промежуточный и пользовательский. Вам нужно установить на веб-сервер промежуточный и пользовательский, корневой не нужно.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
R0
На сайте с 04.05.2011
Offline
56
#5
Оптимизайка:
Выдаются 3 или более сертификата: корневой, промежуточный и пользовательский. Вам нужно установить на веб-сервер промежуточный и пользовательский, корневой не нужно.

Я тоже так думаю, но для чего тогда присылают корневой?

suffix
На сайте с 26.08.2010
Offline
331
#6
Оптимизайка:
Выдаются 3 или более сертификата: корневой, промежуточный и пользовательский. Вам нужно установить на веб-сервер промежуточный и пользовательский, корневой не нужно.

Да, это так. Но если уже установили то это не ошибка и можно забить.

---------- Добавлено 02.07.2018 в 15:25 ----------

roman000:
Я тоже так думаю, но для чего тогда присылают корневой?

Есть очень старые браузеры (и даже старые сервисы проверки сертификатов) которые без root выдадут ошибку. Но по факту не нужен root сертификат в цепочке.

Клуб любителей хрюш (https://www.babai.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий