我的客户不接受我由StartSSL颁发的证书

我已经从StartSSL申请了一个新的Class 1服务器证书,并且它与Apache和Dovecot +(Thunderbird / Outlook / OpenXChange)一起使用,但是当我尝试使用Apple客户端(Mac / iPhone)连接到邮件服务器时,我收到一条SSL错误消息。

我已经链接了

  • 2_服务器证书
  • 1_中间证书
  • 根证书

按照这个顺序,并使用生成的文件作为dovecot中的ssl_cert。 我唯一的另外两个SSL设置是ssl=requiredssl_key = </path

有没有人有这个问题,并提出了一个解决scheme?

你的问题是你的CA:StartSSL。

自从今年以来,他们的证书只不过是浪费电子,因为苹果,Google和Mozilla不再信任它们,肯定其他人也会跟随。

https://linustechtips.com/main/topic/688200-apple-google-and-mozilla-disavow-wosign-and-startcom-certificates/