หลังติดตั้ง Sectigo และรูทใหม่ของ sslTrus แล้ว สายใบรับรองสมบูรณ์ เหตุใดอุปกรณ์บางเครื่องยังแจ้งว่าไม่น่าเชื่อถือ
สาเหตุของปัญหา
แม้ว่าเครื่องมือตรวจสอบใบรับรองจากบุคคลที่สามจะแสดงว่าใบรับรองรูทใหม่ของ Sectigo Sectigo Public Server Authentication Root R46 มีสายใบรับรองครบถ้วนสมบูรณ์ แต่อุปกรณ์รุ่นเก่า บางระบบปฏิบัติการ / คลังใบรับรองรูทในตัวบางแห่งไม่ได้ติดตั้งรูทใหม่นี้ไว้ล่วงหน้า จึงไม่สามารถเชื่อถือได้โดยกำเนิด
แนวทางแก้ไข
การติดตั้งเฉพาะรูทใหม่ + ใบรับรองระดับกลางนั้นไม่เพียงพอที่จะรองรับอุปกรณ์รุ่นเก่า ต้องกำหนดค่าเพิ่มเติมและเสริมใบรับรองไขว้รูท USERTrust RSA Certification Authority ให้ครบถ้วน
สร้างสายความเชื่อถือผ่านรูทไขว้ เพื่อให้อุปกรณ์รุ่นเก่าที่ไม่มีรูทใหม่ในตัวสามารถตรวจสอบใบรับรองได้ตามปกติและขจัดการแจ้งเตือนไม่น่าเชื่อถือ
ขั้นตอนการดำเนินการ:
- เมื่อดาวน์โหลดใบรับรองในคอนโซล Racent ให้เลือกแพ็กเกจใบรับรองที่มีใบรับรองไขว้รูท
- บนเซิร์ฟเวอร์ รวมใบรับรองไขว้รูทเข้ากับใบรับรองของไซต์ในการติดตั้ง (คือการกำหนดค่าสายใบรับรองให้สมบูรณ์)
- หลังติดตั้งเสร็จ ใช้เครื่องมือตรวจสอบ SSL เพื่อยืนยันว่าอุปกรณ์ทั้งรุ่นใหม่และรุ่นเก่าสามารถสร้างการเชื่อมต่อที่เชื่อถือได้ตามปกติ