2009-02-23 151 views
3

我最近为我帮助维护的网站安装了安全证书。当我在工作和网络服务器的网络上时,我可以导航到安全页面(https)。当我尝试从网络外部访问相同的页面时(例如在家中),我收到一条错误消息。这里是我的网站的示例页面:https://www.acpe.org/MyACPE/Activity/MyActivity.aspx安全证书问题

我认为它可能是我们梭鱼防火墙,但我们完全关闭它,问题依然存在。我检查了证书here at Verisign,它说它很好:

我很茫然。我会很感激任何帮助。谢谢!

+0

你能告诉我们你得到什么错误...? – 2009-02-23 16:43:12

+0

感谢您的回复。我没有收到编号错误代码(如404,100,...)。我收到的信息因浏览器而异。在IE7中,我得到了这个:“这个网站的安全证书有问题,该组织的证书已被吊销。” ...“ – SquidScareMe 2009-02-23 17:02:29

+0

感谢大家帮助解决这个问题。我非常感谢你的帮助。 – SquidScareMe 2009-02-23 20:28:55

回答

3

Verisign的OCSP响应者说您的证书已被吊销。

您可能正在使用某些测试环境没有启用OCSP。您可以通过在当前失败的浏览器中禁用OCSP检查来进行测试。它应该在那之后开始工作。

如果您的证书被吊销,您应该得到另一个。


威瑞信发布了几项证书www.acpe.org。仍然有效的序列号为27583686efafc6484ac19d7ce82be271www.acpe.org当前配置为使用的那个被吊销,并且序列号为21ee7e042a53142a9f5075fc2dbff37a。我无法使OpenSSL的ocsp工具工作,所以我看不到给出的“原因”代码,但从那里的信息来看,证书持有者在2月10日要求替换。确保您正确安装了新的证书。

通过输入常用名“www.acpe.org”,您可以通过Verisign的证书repository tool查看此状态信息。

2

它出现的证书在2004年到期这是我得到使用Netscape 4.5.1的信息:

此证书属于: 3级公共主认证 管理局 威瑞信公司 美国

      This Certificate was issued by: 
          Class 3 Public Primary Certification 
          Authority 
          VeriSign, Inc. 
          US 

序列号:00:E4:9E:FD:F3:3A:E8:0E:CF:A5:11:3E:19:A4:24:02:32 该证书是有效的,从太阳年01月28 ,1996年至2004年1月7日星期三 证书指纹: 78:2A:02:DF:DB:2E:14:D5:A7:5F:0A:DF:B6:8E:9C:5

+0

感谢您的回复。我明白你在说什么,但这个工作一直持续到本月初。这很有趣。感谢领先。 – SquidScareMe 2009-02-23 17:08:13

1

从我能告诉证书被撤销。你确定你安装了有效的证书吗?