V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
neoz
V2EX  ›  SSL

AnyConnect 服务端证书用了 COMODO 签发的证书,但链接依旧提示不信任证书。是证书问题还是什么问题?

  •  
  •   neoz · 2014-10-12 10:28:07 +08:00 · 7060 次点击
    这是一个创建于 3697 天前的主题,其中的信息可能已经有所发展或是发生改变。
    26 条回复    2014-10-14 23:26:52 +08:00
    xoxo
        1
    xoxo  
       2014-10-12 10:30:24 +08:00
    中间证书(链证书)未补充完整
    neoz
        2
    neoz  
    OP
       2014-10-12 10:31:40 +08:00
    @xoxo 那应该如何去解决?
    neoz
        3
    neoz  
    OP
       2014-10-12 10:32:57 +08:00
    @xoxo 逛了一圈没看到相关方案
    xoxo
        4
    xoxo  
       2014-10-12 10:36:49 +08:00
    @neoz 将链证书拷进你证书的后面,comodo的证书有多级信任关系,需要注意下顺序

    如果要买证书记得找xoxo哟,个人资料页有QQ
    AstroProfundis
        5
    AstroProfundis  
       2014-10-12 10:43:05 +08:00
    COMODO 的话你收到的证书应该是个 zip 包,里面有中间证书和根证书,把中间证书加进去就行
    neoz
        6
    neoz  
    OP
       2014-10-12 10:54:32 +08:00
    @xoxo
    @AstroProfundis
    conf里面配置了两个文件,一个crt一个key。crt已将comoro的全部证书整合在一起,并且域名使用正常。而any中提示“证书与服务器名称不符”“证书来自不可信任来源”
    AstroProfundis
        7
    AstroProfundis  
       2014-10-12 11:31:03 +08:00
    @neoz 难道你的域名和证书里面签的不一样 = =
    neoz
        8
    neoz  
    OP
       2014-10-12 11:39:12 +08:00
    @AstroProfundis 域名一样啊。我是用在any的上面会出错,网站正常https
    xoxo
        9
    xoxo  
       2014-10-12 11:49:36 +08:00   ❤️ 1
    @neoz 地址?
    neoz
        10
    neoz  
    OP
       2014-10-12 12:02:30 +08:00
    @xoxo 话说没发现你的联系qq。。。
    xoxo
        11
    xoxo  
       2014-10-12 12:11:02 +08:00
    @neoz 发过的帖子里有。。
    neoz
        12
    neoz  
    OP
       2014-10-12 12:16:07 +08:00
    @xoxo 加了,但是没回应。

    @AstroProfundis
    证实自己脑残完毕,我用ip去连的。。。自己坑自己,
    windblueos
        13
    windblueos  
       2014-10-12 14:23:25 +08:00
    @neoz 能否向你请教anyconnect ocserv证书连接授权的过程,目前我遇到问题
    GPU
        14
    GPU  
       2014-10-14 20:00:28 +08:00
    需要用你的SSL证书签名 。然后还要找到上一级的ca.pem 一起去给mobileconfig 去签名才可以。
    GPU
        15
    GPU  
       2014-10-14 20:01:59 +08:00
    @neoz 你的esoTalk 论坛能否告知怎么配置发送邮件 ?
    GPU
        16
    GPU  
       2014-10-14 20:04:51 +08:00
    @neoz 如果用php 的 sendmail 会被移去垃圾箱。
    neoz
        17
    neoz  
    OP
       2014-10-14 22:48:19 +08:00
    @GPU 是否是因为服务商的问题?若是发不出,看看是不是sendmail路径?检查下发送信息等等。。。
    neoz
        18
    neoz  
    OP
       2014-10-14 22:49:55 +08:00
    @windblueos 是自签证书吗?
    GPU
        19
    GPU  
       2014-10-14 22:57:53 +08:00
    @neoz 我是用VPS的 . 现在改用STMP了 . debian 的 sendmail我不会配置啊. 超级麻烦.
    windblueos
        20
    windblueos  
       2014-10-14 22:58:31 +08:00
    @neoz 我已经搞定了,是自签证书
    neoz
        21
    neoz  
    OP
       2014-10-14 23:02:12 +08:00
    @GPU 搜索下,谷歌上挺多资料的。
    GPU
        22
    GPU  
       2014-10-14 23:05:34 +08:00
    @neoz STMP已经正常使用了. 不再折腾啦 .还是谢谢你 .不过现在有新坑 .想添加一个upyun上传的插件
    neoz
        23
    neoz  
    OP
       2014-10-14 23:14:10 +08:00
    @GPU 之前看到过有人写过qiniu的插件,点上传跳转到新页面,然后上传资源,完毕后记录地址自动跳回并填入编辑。你可以试试看
    GPU
        24
    GPU  
       2014-10-14 23:17:22 +08:00
    @neoz 很多都找不到了 .
    neoz
        25
    neoz  
    OP
       2014-10-14 23:17:53 +08:00
    @GPU 找不到?不懂
    GPU
        26
    GPU  
       2014-10-14 23:26:52 +08:00
    @neoz 官方论坛搜过没有 。不知道是不是以前的论坛数据都没有了 。 刚刚google了一下。只找到了一些封装好的SDK
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5635 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 07:26 · PVG 15:26 · LAX 23:26 · JFK 02:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.