Saltar al contenido principal

Sectigo y la nueva raíz de sslTrus están instalados, la cadena de certificados está completa, ¿por qué algunos dispositivos aún indican que no es de confianza?

Causa del problema

Aunque las herramientas de verificación de certificados de terceros muestran que la cadena del nuevo certificado raíz de Sectigo Sectigo Public Server Authentication Root R46 está completa y sin faltantes, los terminales antiguos, algunos sistemas operativos o almacenes de certificados raíz integrados no tienen preinstalada esta nueva raíz, por lo que no pueden confiar en ella de forma nativa.

Solución

Implementar únicamente la nueva raíz + el certificado intermedio no es suficiente para ser compatible con dispositivos antiguos; es necesario configurar y agregar adicionalmente el certificado de raíz cruzada USERTrust RSA Certification Authority.

Establezca una cadena de confianza mediante la raíz cruzada, de modo que los dispositivos antiguos que no tengan integrada la nueva raíz también puedan validar el certificado correctamente y eliminar las alertas de no confianza.

Pasos:

  1. Al descargar el certificado en la consola de Racent, seleccione el paquete de certificados que incluya el certificado de raíz cruzada
  2. En el servidor, combine e implemente el certificado de raíz cruzada con el certificado del sitio (es decir, configure la cadena de certificados completa)
  3. Después de la implementación, utilice herramientas de verificación SSL para confirmar que tanto los dispositivos nuevos como los antiguos puedan establecer conexiones de confianza correctamente