我的一个网页使用了 https ,证书由 AlphaSSL 签发,在 iOS9 上是可信的。
但是现在出现了一个很奇葩的问题,那就是 iOS9 以下的设备全部都打不开。症状为无限刷新,但是不报错,请问这个是 iOS 系统问题还是服务端配置问题?
地址是 https://2cy.net
正常打开
1
Had 2015-10-29 19:18:19 +08:00
|
2
Andy1999 OP @Had 对 全部跪,但是 https://search.andy1999.com 在同一主机同一 conf 没事
|
3
songjiaxin2008 2015-10-29 19:19:45 +08:00
楼主 你的站点的 SSL 证书 是不是 RSA 4084bit 加密的?
|
4
alect 2015-10-29 19:19:47 +08:00
公钥加密强度太大了。不支持
|
5
songjiaxin2008 2015-10-29 19:20:12 +08:00
打错了 4096 bit
|
6
Andy1999 OP |
7
songjiaxin2008 2015-10-29 19:21:38 +08:00
@Andy1999 OS X 10.10 iOS 9 以下 都不支持 8096 位加密的 建议 reissue certificate
|
8
Andy1999 OP @songjiaxin2008 又打错了 233 应该是 8192 要重签貌似有点麻烦
|
9
songjiaxin2008 2015-10-29 19:24:53 +08:00
@Andy1999 脑海里都是 1024 了(逃
|
10
Andy1999 OP @songjiaxin2008 当时这个证书 CSR 是朋友帮忙做的,我现在要先准备揍他一顿。。。
|
12
xenme 2015-10-29 21:02:39 +08:00
2048 暂时来说还是够的, 8192 也太丧心病狂了。 4096 还情有可原
|
13
ehs2013 2015-10-29 21:04:23 +08:00
Yosemite 默认都不支持,你这是丧心病狂
|
15
lsmgeb89 2015-10-29 21:24:39 +08:00
8192 ~~ 防 RSA 吗?哈哈
|
16
JJaicmkmy 2015-10-30 02:31:39 +08:00
|
17
crystone 2015-10-30 09:29:18 +08:00
8192 丧心病狂吧
|
18
kidding 2015-10-30 10:37:41 +08:00
果然升级系统准没错
|
19
nvidiaAMD980X 2015-10-30 10:49:51 +08:00 via Android
iOS9 打得开, Android6.0 打得开!
看来系统及时升级是必要的………… |
20
Andy1999 OP |
21
flashack 2015-10-30 13:32:32 +08:00
服务器证书无效
|
22
crystone 2015-10-30 15:06:16 +08:00
只有最新的系统 /浏览器才能打开,可以防止那些不情愿升级系统的人访问,这样也不错
|
23
Andy1999 OP |