2016-11-08 11 views
-1

私のサブドメインでGandi SSL証明書を使用していますが、セキュリティ上のエラーが発生したFacebookのAndroidアプリからウェブサイトにアクセスする場合を除き、FacebookのAndroidアプリでSSL証明書のエラーが発生しました

私はSSLShoperQUALYS SSL LABSで二重にチェックしましたが、報告されたチェーンに問題はありません。

ウェブサイトのURLはhttps://tickets.shotguntheapp.com/events/5569あり、それは「利用できるチケット」here

問題から来ることができ、任意の手掛かりをクリックしてFacebookからアクセスすることができますか?まず問題はアナンド としてチェーンの不足している証明書は非常によく

  • 第二の問題は、私のHerokuので
  • だったことを説明した

    1. *******解決の問題****** certs:updateコマンド。 heroku certsを実行すると、SNIとエンドポイントの2つの証明書が表示されることがあります。 両方を更新する必要があります!

    答えて

    1

    SSL Labsの[Certification Paths]セクションを見ると、2つの信頼パスがあることがわかります。

    SSL Labs report

    最初のパスの信頼をextablishes中間証明書を送信している間、その特定のルート(Gandi Standard SSL CA 2 -- SHA1: 2b8f1b57330dbba2d07a6c51f70ee90ddab9ad8e)がonly added in Android 5.1ました。あなたはこのエラーが表示されているAndroidのバージョンを指定していないので、5.1より前のバージョンであると仮定しています。

    別の中間証明書(USERTrust RSA Certification Authority -- SHA1: eab040689a0d805b5d6fd654fc168cff00b78be3)を送信して、2番目の証明書パスを完成させる必要があります。正しい順序で両方の中間チェーンの正しいセットを得ることができますWhat's My Chain Cert?

    +0

    ちょっと返事をいただきありがとうございますが、今私はこの別の中間証明書を送信する方法を見つけることを試みています。 '猫tickets.shotguntheapp.com.crt GandiStandardSSLCA2.crt USERTrustRSAAddTrustCA.crt> STAR_tickets.shotguntheapp.com.crt' とし、「Herokuのの本命:更新STAR_tickets.shotguntheapp.com.crt私は3つの証明書を連結してみましたticket.shotguntheapp.com.key 'が表示されますが、USERTrust証明書はまだ失われています。私のチェーンの作成で何が間違っているか知っていますか? – lgerard

    +0

    これは正しいと思われます。 What's My Chain Certからダウンロードしたもの? Gandi Standard SSL CA 2、USERTrust RSA Certification Authorityの順に2つの中間証明書があります。 'certs:update'を実行するときに、' --bypass'フラグを使ってみることができますか?https://devcenter.heroku.com/articles/ssl-endpoint#update-certificate –

    +0

    私はまた、 What's My Chain Certからダウンロードしたサーバー証明書? 'cat tickets.shotguntheapp.com.crt tickets.shotguntheapp.com.chain.crt> tickets.shotguntheapp.com.chained.crt'そして今回は' heroku certs:updates tickets.shotguntheapp.com.chained.crt tickets.shotguntheappを実行しました。 .com.key --bypass'だが、私のチェーン証明書はまだ私に警告を与える – lgerard

    関連する問題