Sectigo 和 sslTrus 新安裝根後,憑證鏈完整,為什麼仍有裝置提示不受信任?
問題原因
雖然第三方憑證檢測工具顯示 Sectigo 新根憑證 Sectigo Public Server Authentication Root R46 的憑證鏈完整無缺,但老舊終端、部分作業系統 / 內建根憑證庫並未預先安裝該新根,無法原生信任。
解決方案
僅部署新根 + 中繼憑證不足以相容舊裝置,必須額外配置並補齊交叉根憑證 USERTrust RSA Certification Authority。
透過交叉根建立信任鏈路,讓未內建新根的老舊裝置也能正常驗證憑證、消除不受信任告警。
操作步驟:
- 在 Racent 主控台下載憑證時,選擇包含交叉根憑證的憑證包
- 在伺服器上將交叉根憑證與站台憑證合併部署(即配置完整憑證鏈)
- 部署完成後使用 SSL 檢測工具驗證,確保新舊裝置均能正常建立可信連線