Изменен сертификат SSL - старый сертификат все еще находится в кеше - PullRequest
0 голосов
/ 09 ноября 2018

Мне пришлось изменить сертификат SSL со своего веб-сайта с платного сертификата на сертификат с возможностью шифрования. Все работает просто отлично, но некоторые пользователи сайта по-прежнему получают ssl-ошибку (срок действия старого истек). Проблема в том, что они получают старый сертификат из кэша своих браузеров.

Как я могу отправить запрос в браузер, чтобы получить новый ssl-сертификат или удалить старый в кеше? Это вообще возможно?

Я использую WordPress.

1 Ответ

0 голосов
/ 09 ноября 2018

Проблема в том, что они получают старый сертификат из кэша своих браузеров.

Браузеры не кэшируют листовые сертификаты.

Я ничего не знаю о вашей точной настройке, но более вероятно, что старый сертификат все еще используется, как и с другими сертификатами на www.example.com и example.com, и это зависит от того, что пользователь посещает.Подобные проблемы также известны с различными сертификатами на IPv4 и IPv6-адресе, то есть большинство пользователей посещают сайт IPv4, но некоторые посещают сайт IPv6.

Может также случиться так, что вы изменили не только сертификат, но и IP-адрес, и старый сайт со старым сертификатом все еще можно найти на старом IP-адресе, а некоторые пользователи по-прежнему имеют старый IP-адрес в своемКэш DNS.

Учитывая, что вы не предоставляете точное сообщение об ошибке, которое получают ваши пользователи, это также может быть проблемой неправильно настроенного сервера, который не может отправить промежуточные сертификаты.Хотя браузеры пытаются обойти такие проблемы, это возможно не во всех случаях.Я рекомендую проверить ваш сайт с помощью SSLLabs и найти эмитентов цепочки или другие проблемы.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...