Ложно-положительный SSL «Сертификат пэра был аннулирован» только в Firefox - PullRequest
3 голосов
/ 11 сентября 2011

У одного из моих клиентов есть проблема, которая раздражает их системного администратора и поддержку Godaddy, которые говорят, что все правильно, и этой ошибки быть не должно.Их сертификат SSL действителен и, кажется, правильно установлен:

http://www.sslshopper.com/ssl-checker.html#hostname=moocho.com

Он также работает найти в IE и Chrome.Однако в Firefox пользователи получают эту ошибку (пользователи Firefox 7, похоже, получают ошибку при каждой загрузке страницы):

Firefox SSL Error

Соответствующая история: на прошлой неделе (около 7-10дней назад) они использовали другой сертификат, который был отозван.Тем не менее, они получили новый сертификат SSL 9/5 или 9/6, и это тот, который в настоящее время установлен.

Я думаю, это может быть связано со службой OCSP, которую Firefox использует для проверки подлинности сертификата.Может ли эта служба кэшировать данные о том, когда старый сертификат был отозван, и, следовательно, по-прежнему сообщать, что moocho.com имеет отозванный сертификат?Если так, есть ли способ решить эту проблему?

Если нет, то что вызывает эту ошибку?

Спасибо!

1 Ответ

5 голосов
/ 12 сентября 2011

Это не ложный позитив.Если вы внимательно посмотрите на предупреждение, оно ссылается на moochomoocho.com, а не на moocho.com.Сертификат на https://moochomoocho.com/ действительно отозван, и другие браузеры также показывают это.Тот факт, что вы не видите предупреждение в других браузерах, может быть вызван тем, что единственный контент, загружаемый с moochomoocho.com, является значком страницы - другие браузеры отбрасывают его молча вместо предупреждения пользователя.

...