代码之家  ›  专栏  ›  技术社区  ›  Christos Hayward

科摩多证书显然在IE中得到认可,但不是FF/Seamonkey。/

  •  2
  • Christos Hayward  · 技术社区  · 16 年前

    我正在尝试在使用ssl的python编写的Web服务器上获得一个可识别的comodo证书。当我在IE8中访问时,证书被毫无困难地识别出来。但是当我使用firefox 3.0.11/ubuntu访问时,它说CA无效。

    火狐是否应该在不发出无效CA警告的情况下识别魔岛证书?我该怎么做才能获得认证证书?我目前正在使用一个90天的免费试用。

    我应该提供哪些额外的细节?

    ATdhvaannkcse 乔纳森

    2 回复  |  直到 15 年前
        1
  •  4
  •   Christos Hayward    16 年前

    我问我的系统管理员他可能有什么输入,不久之后,他写道:

    --开始报价--

    基于以下链接,我认为Mozilla可能会对Comodo感到不安。我想知道这是否是他们不信任CA的原因。他们会信任我们从科摩多得到的非免费证书吗?

    http://benjamin.smedbergs.us/blog/2008-12-24/how-to-disable-the-comodo-root-certificate-in-firefox/ http://groups.google.com/group/mozilla.dev.tech.crypto/browse_thread/thread/9c0cc829204487bf?pli=1 https://bugzilla.mozilla.org/show_bug.cgi?id=470897

    --结束报价单--

    我正在研究戈达迪或其他选择。

        2
  •  1
  •   Martin Liversage    16 年前

    证书基于信任。证书颁发机构颁发证书并使用其根证书对其进行签名。浏览器安装了来自证书颁发机构(如Verisign)的受信任根证书集合。

    可能是您的证书来自一个由根证书签名的证书颁发机构,该根证书只有IE8信任,而不是您特定版本的FireFix。您可以检查证书以查看它是如何签名的。

    事实上,如果您没有从证书颁发机构购买证书,那么您可能需要进行设置,以便Windows信任您的证书。IE8使用Windows作为信任,但我相信Firefox不依赖Windows。尤其是在Ubuntu上。