winooxx
V2EX  ›  SSL

請問如何在 ocserv 上使用 StartSSL 得證書又不提示證書不可信

By winooxx at 2015 年 3 月 8 日 · 4611 次点击
我用得這個生成得CSR
'openssl req -new -newkey rsa:4096 -sha256 -nodes -out server.csr -keyout server.key'
然後把申請得證書連同key一起扔到了服務器裡頭
結果Anyconnnect還是提示不可信,我鏈接的域名和我申請證書的域名是一樣得

有大牛能幫我解決這個問題嘛.....
6 条回复  •  2015-03-11 06:57:19 +08:00
Jonathan
   1
Jonathan  
   2015 年 3 月 8 日 via Android
Incomplete certificate chain. 到 Tool Box 中获取 Class 1 Intermediate CA 证书并粘贴到服务器 *证书* 尾部即可。
luo362722353
   2
luo362722353  
   2015 年 3 月 8 日 via iPhone
@Jonathan 我的通配没这个问题…直接就是crt+key
希望有简单操作流程和一些基础的图文
方便判断
winooxx
   3
winooxx  
OP
   2015 年 3 月 8 日 via iPhone
@luo362722353 等我实践成功了就开个新帖子
geekzu
   4
geekzu  
   2015 年 3 月 8 日 via Android
证书链完整性?
rwzsycwan
   5
rwzsycwan  
   2015 年 3 月 11 日 via Android
win下没有问题 Android下需完整证书链
winooxx
   6
winooxx  
OP
   2015 年 3 月 11 日 via iPhone
@rwzsycwan 解决了,把sub1和root ca复制到证书后面就可以了
© 2026 V2EX · 39ms · 3.9.8.5