Wpis z mikrobloga

#web #ssl #chrome

mirki, prośbę o pomoc mam.
kupiłem sobie u Comodo certyfikat dla www do potwierdzania tożsamości witryny i szyfrowania ruchu. szyfrowanie wszędzie jasna rzecz działa, natomiast chrome browser na androidzie w odróżnieniu od przeglądarek na PC nie akceptuje tego certyfikatu. potraficie może wskazać przyczynę problemu? wydaje mi się, że chrome na PC ma własny magazyn certyfikatów, więc nawet gdybym dorzucił root ca comodo do magazynu certyfikatów na windowsie to i tak przeglądarka nie powinna go zobaczyć. poza tym nie przypominam sobie, żebym coś takiego robił, a tak na marginesie przecież comodo jest zaufanym urzędem certyfikacji. wydaje mi się, że dobrze to pojmuję.

na pc: http://i.imgur.com/fcaxeAV.png
na chrome browser na androidzie: http://i.imgur.com/W7nt122.png
  • 2
@tomix: Każda przeglądarka ma zaimportowane Root certyfikaty popularnych CA (Certificate Authority). Twoj certyfkat został podpisany przez Comodo Secure. Ten certyfikat jest na liście zaufanych CA i dlatego przeglądarka na komputerze ufa Twojemu certyfikatowi. Wygląda na to, że przeglądarka na telefonie ma inną bazę zaufanych CA i wśród tych certyfikatów nie ma Comodo Secure. Żeby rozwiązać ten problem musisz dodać Root certificate na Twoim telefonie do listy zaufanych certyfikatów (Wraz z podpisanym
@Koka-Kola: dzięki za pomoc, wszystko co piszesz ma sens. tylko zastanawiam się nad sensownością naszej tezy, ponieważ w powyższym przypadku ginie pewna konsekwencja. wersja pecetowa google chrome ma cert Comodo Secure jako zaufany, a androidowa wersja google chrome już nie ma? lekko mi się to kupy nie trzyma. najgorsze w tym wszystkim jest to, że to rozwiązanie również dla osób trzecich. nie może być mowy o akceptacji niezaufanego certyfikatu na ich