Avatar billede larsdue Nybegynder
29. januar 2011 - 16:55 Der er 5 kommentarer og
1 løsning

Mit SSL certifikat virker for nogle, mens andre får fejl?

Hej

Jeg har sat min IIS 7 op med et SSL certifikat fra GlobalSign. Certifikatet er ikke et wildcard certifikat, men gælder alene for "www.domain.dk"

Jeg har sat et redirect site op i IIS, som fanger alle requests til "domain.dk" og forwarder disse til "www.domain.dk", så det burde sikre, at der ikke er nogle brugere, der kan browse mit site på "domain.dk", hvorfor mit SSL certifikat burde være fint nok.

Det er i øvrigt ikke alle sider på sitet der kører SSL, men kun nogle enkelte. I det anvendte CMS er der et tjek, så hvis en side skal køre under SSL, men er requestet uden SSL, så anvender jeg et Response.Redirect, til at tvinge brugeren over på samme side under SSL.

Når jeg selv tester dette, så fungere det perfekt i alle de browsere og operativsystemer, som jeg har kunne komme til at teste på. Mit problem er, at jeg har en del brugere, som skriver, at de får en sikkerhedsfejl i deres browser "Der er et problem med dette websteds sikkerhedscertifikat", når de skifter over til en sider der kører under SSL.

Jeg har gennemgået hele setup'et flere gange og mener selv, at alt er konfigureret som det bør være. Derfor har jeg en mistanke om, at brugernes fejl, måske skyldes en af to ting:

1) Brugerens PC ur er indstillet forkert og PC'ens aktuelle dato, ligger uden for certifikatets gyldighedsperiode?

2) Brugeren har en eller anden form for Anti virus/Phishing filter installeret, som giver negativ indvirkning?

Er der nogen der har oplevet lignende problemer med SSL certifikater, altså at de virker for de fleste, men ikke for nogle enkelte?

Hjælp til ting jeg bør tjekke/undersøge modtages også gerne.

/Lars
Avatar billede larsdue Nybegynder
29. januar 2011 - 20:45 #1
Har i mellemtiden fundet ud af, at der måske mangler at blive installeret et "Intermediate Certificate" i IIS. Dvs. det er kun mit domain.dk og root certifikat der er installeret.

Det der så fortsat undre mig er, at jeg ikke selv kan fremtvinge en fejl ved test, så hvorfor vil nogle OS/browsere fint vise SSL siderne og nogle ikke?

Anti virus? Anti phishing?
Avatar billede jonah.hex Nybegynder
30. januar 2011 - 16:55 #2
det er jo sikkert fordi du truster CA og det gør de andre klienter ikke.

I øvrigt er det spamfigter der ejer domain.dk og ikke dig. Derfor er det også svært at svare på når du ikke giver de rigtigr oplysninger

Udover dette, skulle du så ikke se at få lukket dine 6-7 år gamle spørgsmål, så var der sikker også flere der svarede
Avatar billede larsdue Nybegynder
31. januar 2011 - 20:57 #3
Har fundet frem til følgende, som måske kan være til hjælp for andre:

Certifikatet jeg har bruger "extended validation", som er en ekstra "feature" der giver en grøn markering i adresselinjen i de fleste browsere. Firefox har dog tilsyneladende en udfordring med den feature:

http://blog.techstacks.com/2009/06/great-extended-validation-mystery.html
http://support.mozilla.com/en-US/questions/749550#answer-32110

Jeg benyttede i øvrigt følgende service til at fejlfinde på mit certifikat, så med en installation af det manglende extended validation / intermediate certifikat på serveren, så var problemet løst.

http://www.networking4all.com/en/support/tools/site+check/

@jonah.hex - Du kan da bare undlade at svare, hvis du ikke bryder dig om spørgsmålet. Der er ingen grund til den negative attitude!
Avatar billede jonah.hex Nybegynder
31. januar 2011 - 21:33 #4
hvis man nægter at lukke 6 år gamle spørgsmål, så kan man snakke om negativ attitude
Avatar billede larsdue Nybegynder
03. februar 2011 - 17:43 #5
Hvor har jeg lige skrevet, at jeg nægter at lukke gamle spørgsmål?

Hvis du nu gad og gøre din research ordentligt, så var der for det første nogle af de gamle spørgsmål uden svar, hvorfor de reelt godt stadig kunne være åbne, og for det andet, så havde jeg faktisk lukket alle gamle spørgsmål på din opfordring, inden jeg svarede tilbage på denne tråd.

Så point taken, at jeg er doven og burde have lukket de gamle spørgsmål for længe siden, men at konkludere, at jeg ligefrem "nægter" at lukke dem, den står for egen regning.
Avatar billede jonah.hex Nybegynder
04. februar 2011 - 21:32 #6
ja ja, det er fint
6års åbne spørgsmål, ja så har du ret, man må selv konkludere
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

Acrelec Danmark

IT-supporter

Danske Commodities A/S

Data technician trainee

Dynamicweb Software A/S

Solution Architect