Bir SSL sertifikası tek başına güvenilir değildir. Tarayıcılar, yaprak sertifikadan bir veya daha fazla ara CA üzerinden kök CA'ya kadar zinciri takip ederek güven sağlar. Herhangi bir halka eksikse tarayıcılar uyarı gösterir.
En yaygın neden, eksik ara sertifikadır. Birçok sunucu yalnızca yaprak sertifikayı sunar ve ara sertifikayı atlar. CA'nızın sağladığı tam zincir dosyasını yüklemeniz gerekir.
Kök CA'lar kendi kendini imzalar ve tarayıcılara gömülüdür. Ara CA'lar ise kökler tarafından imzalanır ve günlük sertifika düzenlemesinde kullanılır.
443 portunda sunulan tüm TLS sertifika zincirini getirip inceleyin — leaf, intermediate ve issuer detayları. Eksik zincirleri, tarayıcı hatalarına yol açmadan önce yakalayın. Özel veri okunmaz.
443 portunda sunulan TLS zincirini getirir. Özel veri yok.
Tarayıcılar yalnızca birkaç kök CA'ya güvenir. Sunucu sertifikanız bu köklerden biri tarafından doğrudan imzalanmamışsa, aradaki boşluğu kapatan bir ya da daha fazla ara sertifika gerekir. Tüm bu sertifikaların doğru sırayla sunulması zinciri oluşturur. Zincirde tek bir halka eksik olsa tarayıcı "güvenilmeyen" uyarısı verir.
Evet. Eksik zincir, modern tarayıcılarda tam sayfa "bağlantı güvenli değil" uyarısına neden olur. Mobil cihazlar bu konuda daha katıdır.
CA'nızın belgeleme sayfasında indirme bağlantısı bulunur. Genellikle sertifika ile birlikte bir paket dosyası (bundle) da gönderilir.
Evet. Bazı tarayıcılar ara sertifikaları önbelleğe alır ve hata vermez; ancak diğerleri — özellikle mobil — verir. Zinciri her zaman eksiksiz sunun.
Yaprak sertifika ile ara sertifika(ları) tek bir PEM dosyasında birleştirin. Web sunucunuzun belgelerine göre bu dosyayı ayarınıza ekleyin.