即使证书在受信任的商店中,Chrome和Firefox是否会为本地签名的证书提供证书错误?


0

我为本地测试创建了一个自签名证书。证书在firefox和chrome中生成错误说:

myPC:443 uses an invalid security certificate.

The certificate is not trusted because it is self-signed.

(Error code: sec_error_ca_cert_invalid)

证书是自签名的,但它也在我信任的证书存储区中。

因此,我希望firefox和chrome能够信任它,因为通过将它添加到我信任的证书商店,我已经宣布它是合法的。

但是,他们没有,我不确定这是否是标准行为(浏览器忽略可信商店)或者我的证书是否是真正的配置问题。

在Internet Explorer中没问题。

有任何想法吗?

Answers:


0

您是否已将自签名“CA”的证书添加到Firefox和Chrome的证书中,或者只是自签名证书本身?sec_error_ca_cert_invalid意味着浏览器正在尝试遵循证书链到CA证书并且失败; 如果你创建一个自签名“CA”(例如这里),然后将其根证书导入Firefox和Chrome,他们应该能够将自签名证书与其根“CA”证书相匹配,你应该不再有问题。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.