Ошибка NET :: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN ​​после замены сертификата - PullRequest
0 голосов
/ 25 апреля 2018

Я недавно заменил SSL-сертификаты, выданные RapidSSL, потому что Google больше не доверяет Symantec.Но после замены новых SSL-сертификатов у меня возникла проблема с конфиденциальностью в веб-браузерах.Браузер показывает следующую ошибку, когда я пытаюсь получить доступ к имени домена, на которое повлияли новые сертификаты SSL.NET :: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN ​​

Итак, я исследовал эту ошибку и обнаружил, что эта ошибка возникает из-за кэша выводов открытого ключа.но при дальнейших исследованиях по этому вопросу я обнаружил, что пин-код открытого ключа для сертификатов SSL не был изменен в новых выпущенных сертификатах.Таким образом, если мы сравним выводы открытого ключа между сертификатами до замены и после замены, оба будут иметь одинаковое значение хеш-кодирования BASE64.Кроме того, я увидел, что эта проблема решается после очистки кеша браузера.Но наши клиенты не любят чистить кеш браузера.Поэтому мы не можем полагаться на очистку кэша браузера.Не могли бы вы сообщить нам, есть ли другой способ решить эту проблему?

1 Ответ

0 голосов
/ 16 июля 2018

Спасибо за помощь.Я также нашел решение.

Для ГХ: следуйте инструкциям на этом изображении: Instructions for GC

Для FF:

  1. Закройтебраузер.
  2. Откройте файл "SiteSecurityServiceState.txt" из папки профиля и удалите строки с доменом сайта.
  3. Откройте браузер.

Я надеюсь, что это будетбыть полезным, если кто-то сталкивается с такой же ситуацией.

...