通配符ssl证书。 在IE中给错误

有一个通配符ssl证书颁发给:* .domain.com

证书。 在apache2中使用4个虚拟主机:

mail.domain.com

gis.domain.com

data.domain.com

timecard.domain.com

Firfox伟大的工作,没有错误。 50%的时间IE工作,但在更安全的电脑,国防部networking,一个错误是抛出:

“本网站的安全证书存在问题,本网站提供的安全证书不是由可信任的证书颁发机构颁发的。”

会多域名证书。 更好,因为你可以指定4个SAN而不是* .domain.com?

这里是1个apach2虚拟主机

ServerName data.domain.com SSLEngine on SSLCertificateFile /usr/local/apache/cert/domain.com.crt SSLCertificateKeyFile /usr/local/apache/private.key SSLCertificateChainFile /usr/local/apache/data.domain.com.cabundle 

谢谢!

证书颁发者通常拥有多个根证书。

错误表明您的证书是由发出错误的计算机不信任的根颁发的。 这非常符合事实,它在一些客户和其他人抱怨。 它与通配符证书无关。

很可能这不是你的问题; 如果控制客户端工作站的人没有更新信任根,或者删除了信任根中的证书,或者明确表示不信任连锁中的证书,则会出现信任错误。 这是他们要解决的问题。 但是,您可能会要求从另一根发出的新证书,并希望接受该证书更具普遍性。