เมื่อเช้าฉันอัปเดต (ด้วย win-acme) ใบรับรอง SSL ของเว็บเซิร์ฟเวอร์ (IIS 8.5) เนื่องจากปัญหาที่ทราบของ Let's Encrypt ด้วยการหมดอายุของใบรับรองหลัก (DST Root CA X3) ดังนั้น เกือบทุกอย่างจะเรียบร้อยดีด้วยอันใหม่: Firefox ใน Win XP 3 SP3 ทุกเบราว์เซอร์ใน Windows 10 และ Firefox บน Windows 7
อย่างไรก็ตาม Chrome บน Windows 7 จะแสดงอันเก่า (DST Root CA X3) แทนอันใหม่ ฉันได้ล้างสถานะ SSL แล้ว แต่ไม่มีอะไร ยังคงเป็นอันเก่าที่หมดอายุ Chrome ได้รับการอัปเดตอย่างสมบูรณ์: เวอร์ชัน 94.0.4606.61 (รุ่นทางการ) (64 บิต)
ทำไมสิ่งนี้ถึงเกิดขึ้น? จากการอ่านรอบๆ สิ่งนี้ไม่ควรเกิดขึ้นกับ Windows 7 และระบบปฏิบัติการที่มีปัญหาจะเป็น Win XP น้อยกว่า SP3 แถมทำไม Firefox บน Windows 7 ถึงไม่มีปัญหานี้?
มีวิธีแก้ไขปัญหานี้นอกเหนือจากการย้ายออกจาก Let's Encrypt ซึ่งเป็นสิ่งที่ฉันอยากหลีกเลี่ยงหรือไม่
ดังที่คุณเห็นในภาพหน้าจอ Chrome ใน Windows 7 ยังคงมีใบรับรองหลักเก่าที่หมดอายุแล้ว:
อัปเดต:
ผ่าน certlm.msc
ฉันใส่สิ่งที่ไม่น่าเชื่อถือทั้ง "R3" (หมดอายุเมื่อวาน) และ "DST Root CA X3" (หมดอายุวันนี้) รีบูตเซิร์ฟเวอร์ แต่ปัญหาใน Chrome บน Windows 7 ยังคงอยู่