Большинство сбоев SSL-сертификатов были вызваны самими посетителями. Каким-то образом не удалось проверить или проверить серверную реализацию.
Вот несколько очевидных примеров:
- Ваш сертификат подтвержден с 1 апреля 2012 года, но локальное время клиента на компьютере установлено на 2010 год - на год позже текущего времени. В этом случае посетитель должен постоянно сталкиваться с проблемой, пока его машинное время не станет позднее 1 апреля 2012 года.
- посетитель находится за ограниченным межсетевым экраном. Брандмауэр может разорвать соединение SSL / TLS и повторно зашифровать ссылку с помощью псевдо / самоподписанного сертификата. На самом деле это можно рассматривать как прикрепление человека посередине.
- Сертификат доверенного корня удален самим клиентом
очень трудно решить все эти проблемы. Иногда вам нужно создать собственное приложение на стороне клиента, чтобы обнаружить или исправить все возможные проблемы, и требовать, чтобы клиентский браузер запускал приложение каждый раз перед тем, как оно перейдет в режим HTTPS.
P.S. большинство приложений электронного банка делают это.