、あなたが、有効なSSL証明書がインストールされ、構成されているように思われます。ただし、Qualsys SSL Labsツールのより詳細な分析により、いくつかの問題が明らかになります。https://www.ssllabs.com/ssltest/analyze.html?d=beta.gplay.ro&latest
最初に、証明書に直接関連するサーバーは、クライアントに証明書チェーンを提供せず、ドメイン証明書のみを提供します。これを行うには、DST Root CA X3
にチェーンを再構築するために、自分自身にLets Encrypt Authority X3
証明書をダウンロードしてダウンロードする必要があります。トラストストアにその中間証明書がなく、コピーを正常にダウンロードできないクライアントは、検証に失敗します。
第2に、サーバーでSSLv3が有効になっていることがサポートされています。これはサーバーがPOODLEなどの脆弱性の多くにさらされるため、セキュリティ上のリスクとなります。また、いくつかの非常に弱い暗号が有効になっていますが、これは役に立ちません。
可能であれば、SSLv3のサポートを無効にするだけでなく、ドメイン証明書だけでなく証明書チェーン全体を提供するようにIISを構成することをお勧めします。その後でもFirefoxがあなたの証明書を気に入らない場合は、より詳細なトラブルシューティングが必要な場合があります。
私は同じ問題を抱えている、どのように私は、サーバーの完全な証明書チェーンにIISを設定するにはどうすればよいことに –