Chuyển tới nội dung chính

Sau khi cài đặt root mới của Sectigo và sslTrus, chuỗi chứng chỉ đầy đủ, tại sao vẫn có thiết bị báo không tin cậy?

Nguyên nhân sự cố

Mặc dù các công cụ kiểm tra chứng chỉ của bên thứ ba hiển thị chuỗi chứng chỉ root mới của Sectigo Sectigo Public Server Authentication Root R46 đầy đủ và không thiếu sót, nhưng các thiết bị đầu cuối cũ, một số hệ điều hành / kho root tích hợp sẵn chưa cài sẵn root mới này, nên không thể tin cậy một cách tự nhiên.

Giải pháp

Chỉ triển khai root mới + chứng chỉ trung gian là không đủ để tương thích với thiết bị cũ, cần cấu hình bổ sung và bổ sung chứng chỉ root chéo USERTrust RSA Certification Authority.

Thông qua root chéo để thiết lập chuỗi tin cậy, giúp các thiết bị cũ chưa tích hợp root mới cũng có thể xác minh chứng chỉ bình thường và loại bỏ cảnh báo không tin cậy.

Các bước thao tác:

  1. Khi tải chứng chỉ từ bảng điều khiển Racent, chọn gói chứng chỉ có chứa chứng chỉ root chéo
  2. Trên máy chủ, hợp nhất và triển khai chứng chỉ root chéo với chứng chỉ trang web (tức là cấu hình chuỗi chứng chỉ đầy đủ)
  3. Sau khi triển khai xong, sử dụng công cụ kiểm tra SSL để xác minh, đảm bảo cả thiết bị mới và cũ đều có thể thiết lập kết nối tin cậy bình thường