刚从startssl官网重新拉了一次证书链发现还是sha1。不过签给我的证书是sha2没错……
绿锁变黄了,有啥解决办法么?比如更新系统里面的CA啥的?
1
TheJuli 2015-08-15 04:42:23 +08:00
配置证书的时候不要把顶级那个 Root CA 贴进去试试?
|
2
shierji 2015-08-15 06:40:41 +08:00 via Android
不介意的话可以先用wosign
|
3
xiaopc 2015-08-15 08:07:35 +08:00 via Android
|
4
lyragosa OP |
5
xiaopc 2015-08-15 11:54:48 +08:00
@lyragosa chrome有SSL缓存。
https://ooo.0o0.ooo/2015/08/15/55ceb76559cc9.png https://www.ssllabs.com/ssltest/analyze.html?d=www.linodas.com&s=106.185.55.152 |
7
gonghao 2015-08-15 13:18:38 +08:00
我的 AlphaSSL 的 CA 也是 sha1 然后同样 chrome 下红两道杠
|
9
gonghao 2015-08-15 14:14:28 +08:00
@imlonghao 我去 GlobalSign 看了,AlphaSSL 用的是 GlobalSign CA - R1 那个只有 sha1 直接无奈~~而且也没发现 AlphaSSL 有更新的计划……
|
11
xiaopc 2015-08-15 18:12:16 +08:00 via iPad
@gonghao Chrome 不会检查根证书是否是 SHA1 的...
https://community.qualys.com/blogs/securitylabs/2014/09/09/sha1-deprecation-what-you-need-to-know |