Sectigo ve sslTrus yeni kök sertifikası kurulduktan sonra sertifika zinciri eksiksiz olduğu halde neden bazı cihazlar hâlâ güvenilmiyor uyarısı veriyor?
Sorunun Nedeni
Üçüncü taraf sertifika denetleme araçları, Sectigo yeni kök sertifikası Sectigo Public Server Authentication Root R46 için sertifika zincirinin eksiksiz olduğunu gösterse de eski terminaller, bazı işletim sistemleri / yerleşik kök sertifika depoları bu yeni kökü önceden yüklemediğinden doğal olarak güvenemez.
Çözüm
Yalnızca yeni kök + ara sertifika dağıtmak eski cihazlarla uyumluluk için yeterli değildir; ayrıca çapraz kök sertifikası USERTrust RSA Certification Authority yapılandırılmalı ve tamamlanmalıdır.
Çapraz kök aracılığıyla güven zinciri kurularak, yeni kökü yerleşik olarak içermeyen eski cihazların da sertifikayı normal şekilde doğrulaması ve güvenilmiyor uyarısının ortadan kalkması sağlanır.
İşlem adımları:
- Racent konsolundan sertifikayı indirirken çapraz kök sertifikasını içeren sertifika paketini seçin
- Sunucuda çapraz kök sertifikasını site sertifikasıyla birleştirerek dağıtın (yani eksiksiz sertifika zincirini yapılandırın)
- Dağıtım tamamlandıktan sonra SSL denetleme aracıyla doğrulama yapın ve hem yeni hem eski cihazların güvenilir bağlantı kurabildiğinden emin olun