当前位置: 首页 > 知识库问答 >
问题:

自签名IdentityServer证书在macos Monterey上不起作用

司寇季
2023-03-14

我在macos上有IdentityServer4。Idv在本地主机上具有自签名证书。它一直有效,直到macos更新到蒙特利。无法使用Safari、Chrome和Firefox。Safari在空白页面上搜索,Chrome显示error ERR\u SSL\u PROTOCOL\u error。

该证书从6月份起一直有效,到蒙特利为止没有任何问题。

我试图做的是:

  1. 创建了密钥大小为4096的新证书。
  2. 创建了720天后到期的新证书。

但我总是遇到同样的问题。

OpenSL版本:libreSSL 3.4.1

我试着用dotnet开发证书创建。

共有1个答案

钮承恩
2023-03-14

服务器只提供过时/旧的SSL协议(如TLS 1.0或SSL 2/3)。尝试使用SSLLabs的SSL服务器测试扫描您的服务。

此外,HTTPS证书的最长生存时间应为398。有关详细信息,请参阅本文:

  • SSL/TLS证书的398天浏览器限制从2020年9月1日开始

总的来说,我认为对于大多数应用程序来说,使用2048个键就足够了。

 类似资料:
  • 给了我一个错误: javax.net.ssl.sslHandShakeException:Sun.Security.Validator.ValidatorException:PKIX路径构建失败:Sun.Security.Provider.CertPath.SunCertPathBuilderException:找不到请求目标的有效证书路径

  • 我正试图将我的计算机配置为信任用于测试网站的自签名证书。然而,我在Firefox上遇到了一些问题。Chrome和IE都没问题。 我做了以下几点。 使用OpenSSL创建2048位pem rsa密钥和crt 从密钥和crt文件创建pfx文件 使用MMC将pfx导入到服务器上的个人证书存储中 将IIS配置为使用站点的证书 在客户端PC上 null 我还尝试将证书直接添加到Firefox的权限列表中。它

  • 我已经为我的服务器生成了自我签名的证书。然后用设置->安全->安装添加到Android中。 据我所知,在我将证书添加到受信任的列表中之后,它应该可以很好地工作。我是不是漏掉了什么?其思路是通过Android系统添加证书,无需修改应用程序代码。 顺便说一句,我使用进行网络连接。也许我应该启用连接?

  • 问题内容: 我想签署我的应用程序,但是我不希望它的用户在安装我的应用程序之前在他们的手机上安装证书。是否可以使用自签名证书对j2me midlet进行签名? 问题答案: 这是可能的,为此您需要从Verisign购买签名证书。我确实有相同的签名证书,费用为20000卢比(一次)。

  • 我正在尝试从我的android应用程序访问HTTPS url。我有服务器端的自签名证书(server_certificate.cer)。 我想知道如何添加自签名证书到volley网络请求信任我的自签名证书。使用http://blog.applegrew.com/2015/04/using-pinned-self-signed-ssl-certificate-with-android-volley/