这个网站(https://ssptrades.com)目前给我的SSL问题...但只有PC Firefox。
我可以通过在另一个浏览器中查看它来判断证书是TSL 1.2 ...这会有问题吗?如果有问题,我如何使用IIS为TLS 1.3生成证书或证书请求?
这是在pc firefox 81.0.2(64位)上的错误
连接到ssptrades.com时出错。对等方的证书已被吊销。
错误代码:SEC错误已撤销证书
The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the website owners to inform them of this problem.
3条答案
按热度按时间ezykj2lf1#
Firefox的证书被撤销是正确的,这可以通过SSLLabs来验证:
一号机一号机
为什么你只在Firefox中看到这个?因为其他浏览器可能没有正确检查撤销-请参阅How well do current browsers handle certificate revocation?或How Do Browsers Handle Revoked SSL/TLS Certificates?以了解更多信息。
9fkzdhlc2#
我不知道为什么Chrome和Edge都不检查吊销状态,但Firefox是对的。由于GoDaddy认为www.example.com已经停止运营,证书于11月5日被吊销ssptrades.com。
如何手工检查吊销
1.将www.example.com的证书保存ssptrades.com到
site.cer
文件中,将颁发者的证书保存到gd1.cer文件中1.获取OCSP服务的URL:
输出:
http://ocsp.godaddy.com/
1.检查OCSP状态:
(缩短)输出:
最后三行告诉我们:证书于11月5日被吊销,原因是“停止运营”(代码0x5)
w8rqjzmb3#
如果你知道这个问题,并且想在Firefox中绕过这个错误,请进入设置,隐私和安全,在安全下找到证书。