https Sicherheitszertifikat nicht vertrauenswürdig Fehler auf dem Mobilgerät über den OpenShift-Server

8

Ich starte eine App auf openshift. Ich habe comodo positive ssl von namecheap gekauft und befolgte die Anweisungen, um auf openshift zu installieren. Es funktioniert gut auf Desktop-Browsern, aber ich bekomme die folgenden "nicht vertrauenswürdig" Fehler auf Android-Browsern. Ich habe IOS nicht ausprobiert.

Ich habe folgende Dateien zu openshift hochgeladen:

  • stylistcity_com.crt

  • server.key

Andere Dateien, die ich nicht benutzt habe, sind:

  • server.csr
  • server.pass.key
  • AddTrustExternalCARoot.crt
  • PositiveSSLCA2.crt

Jede Hilfe wäre willkommen.

    
Darren Cato 17.05.2014, 16:03
quelle

4 Antworten

11

Dank @stenwt aus dem OpenShift-IRC-Kanal, Es funktioniert endlich. Hier ist was ich getan habe.

%Vor%     
Darren Cato 19.05.2014, 16:05
quelle
0

Sie müssen auch das / die Zwischenzertifikat (en) (das andere * .crt) hinzufügen, da der Browser andernfalls nicht in der Lage ist, die Zertifikatskette bis zur eingebauten vertrauenswürdigen CA zu überprüfen. Der einzige Grund, warum die Überprüfung mit den Desktop-Browsern erfolgreich ist, besteht darin, dass Sie bereits Websites besucht haben, die dieselben Zwischenzertifikate verwenden, und der Browser diese zwischenspeichert. Wenn Sie ein neues Browser-Setup (oder ein neues Profil mit Firefox) verwenden würden, würde die Überprüfung ebenfalls fehlschlagen.

    
Steffen Ullrich 17.05.2014 17:01
quelle
0

Hatte ein bisschen Probleme mit der Methode, die für OP funktionierte. Für PositiveSSL, auf OpenShift, funktionierte das für mich:

%Vor%

Ersetzen Sie mydomain_com.crt durch Ihr Hauptdomänen-Zertifikat von Comodo Ersetzen Sie myappname durch den Namen Ihrer OpenShift-Anwendung Ersetzen Sie www.mydomain.com durch Ihren Domain-Alias ​​(den auf OpenShift für Ihre App) Ersetzen Sie mydomain_com.key durch den Dateinamen Ihres privaten Schlüssels Ersetzen Sie mypassphrase durch Ihre SSL-Passphrase

    
Ali Rawashdeh 29.06.2015 18:15
quelle
0

Ich habe certify.ca.crt und certificate.crt mit conTEXT editor geöffnet, Ich habe den Inhalt von certificate.crt kopiert und nach dem Prinzip von certificate.ca.crt eingefügt und als certificate.pem gespeichert, nachdem ich in die OpenShift-Webkonsole im SSL-Zertifikat * die erste Box hochgeladen habe. Behoben !!

    
Rafael Perez 16.11.2015 18:43
quelle

Tags und Links