回答

3

經粗略的檢查,它會出現,你必須安裝並配置有效的SSL證書。然而,Qualsys SSL實驗室工具提供的更徹底的分析暴露了幾個問題:https://www.ssllabs.com/ssltest/analyze.html?d=beta.gplay.ro&latest

首先,與證書直接相關,您的服務器不向客戶端提供證書鏈,只向域證書提供證書鏈。這要求他們自己下載Lets Encrypt Authority X3證書,以便將鏈重建回DST Root CA X3。任何在其信任存儲區中沒有該中間證書且未能成功下載副本的客戶端將無法通過驗證。其次,您的服務器已啓用對SSLv3的支持,這已被棄用且被視爲安全風險,因爲它會將服務器暴露給大量漏洞,如POODLE。你也支持幾個非常弱的密碼,這沒有幫助。

我建議配置IIS以提供完整的證書鏈而不僅僅是域證書,以及禁用對SSLv3的支持(如果可能的話)。如果Firefox在此之後仍然不喜歡您的證書,則可能需要更深入的故障排除。

+0

如何配置IIS服務器的完整證書鏈 –

相關問題