Score:1

iOS แจ้งว่า ssl ไม่ถูกต้องจาก letsencrypt

ธง co

ฉันใช้ letsencrypt สำหรับโดเมนย่อยสองสามโดเมน ซึ่งหนึ่งในนั้นคือ chat.mydomain.com ซึ่งตั้งค่าเป็นนามแฝงของโดเมนหลักใน Apache เนื่องจากใช้ซ็อกเก็ตบนพอร์ตเฉพาะและไม่ต้องการรูทเอกสาร

เซิร์ฟเวอร์แชทถูกเขียนในโหนด ทำงานในพื้นหลังโดยใช้ตลอดไป และรหัสแชทใช้ซ็อกเก็ตบนพอร์ต 3002

ทุกอย่างทำงานได้ดียกเว้นบน iPhone ของฉัน ถ้าฉันใช้คอมพิวเตอร์ใน Safari หรือ Chrome เบราว์เซอร์จะเชื่อมต่อกับซ็อกเก็ตการแชท แต่ใน iOS จะบอกว่าใบรับรองไม่ถูกต้องเมื่อฉันดูที่คอนโซลข้อผิดพลาดจาก Safari มันไม่ได้ให้ข้อมูลอีกต่อไปว่าสิ่งนั้น แต่เนื่องจากข้อผิดพลาดทำให้แชทไม่ทำงาน

เพื่อนร่วมงานที่แปลกประหลาด ขณะที่เรากำลังทดสอบการแชทพบปัญหาแปลกๆ บน Mac ของเขาใน Chrome ซึ่งข้อความไม่สามารถส่งหรือรับได้ แต่ข้อความเหล่านั้นทำงานใน iMac และ MacBook ของฉัน (ปี 2017 และ 2019 หากเกี่ยวข้อง)

ใบรับรอง Letsencrypt ไม่ดีสำหรับสิ่งนี้หรือไม่? ฉันคิดว่าปลายเขามีปัญหาในเซิร์ฟเวอร์สตรีมวิดีโอที่เราสร้างขึ้นเช่นกัน ในตอนแรกมันจะไม่เชื่อมต่อเขากับเซสชันวิดีโอกับฉัน แต่หลังจากรีเฟรช มันก็เชื่อมต่อได้ ซึ่งก็ใช้การเข้ารหัสแบบ letsencrypt สำหรับ ssl

Steffen Ullrich avatar
se flag
น่าจะเป็นการกำหนดค่าผิดพลาดทางฝั่งเซิร์ฟเวอร์ ซึ่งเบราว์เซอร์บางตัวสามารถแก้ไขได้และระบบอื่นๆ ไม่สามารถทำได้ ตรวจสอบเซิร์ฟเวอร์ที่ทำงานผิดปกติที่ [SSLLabs](https://www.ssllabs.com/ssltest/analyze.html) และระวังปัญหาที่แสดง ฉันเดาว่าน่าจะเกี่ยวกับปัญหาลูกโซ่ เช่น ไม่มีใบรับรองระดับกลาง ไม่ใช่คุณภาพของใบรับรองที่หายไป แต่เป็นความล้มเหลวในการใช้ใบรับรองอย่างถูกต้องในเซิร์ฟเวอร์
MMMWeirdo avatar
co flag
ตกลง ขอบคุณ ใบรับรองได้รับการติดตั้งด้วย certbot และฉันคัดลอกไฟล์ใบรับรองและคีย์ pem ที่เชื่อมโยงกับการเชื่อมต่อซ็อกเก็ตในโปรแกรมโหนด
Steffen Ullrich avatar
se flag
*"ฉันเอาสำเนาของใบรับรองและคีย์ pem ..."* - หากคุณใช้เฉพาะใบรับรองและคีย์ แสดงว่าคุณไม่มีใบรับรองลูกโซ่ ซึ่งเป็นสถานการณ์ที่ฉันอธิบายว่ามีการกำหนดค่าผิด
MMMWeirdo avatar
co flag
คุณพูดถูก ฉันยังไม่ได้รวมไฟล์ลูกโซ่ ฉันจะลองดูนะ ไชโย
dave_thompson_085 avatar
jp flag
@SteffenUllrich+ SSLLabs ตามนโยบายจะทดสอบเซิร์ฟเวอร์บนพอร์ต HTTPS มาตรฐาน 443 เท่านั้น www.sslchecker.com ไม่มีข้อจำกัดนี้ และทำงานได้ดีบน cert/chain แม้ว่าจะไม่ตรวจสอบส่วนที่เหลือของโปรโตคอล เช่น SSLLabs
mx flag
สิ่งนี้อาจเกี่ยวข้องกับใบรับรอง Let's Encrypt CA ที่หมดอายุเมื่อเดือนที่แล้วหรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา