Firefox-ESR: UNKNOWN_ISSUER bei offiziellem und gültigem Zertifikat von Sectigo

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Firefox-ESR: UNKNOWN_ISSUER bei offiziellem und gültigem Zertifikat von Sectigo

Beitrag von cosinus » 31.01.2024 19:07:25

Hi Leute,

mir ist aufgefallen, dass der aktuelle Firefox-ESR wohl gültige Zertifikate von Sectigo nicht mag. Ist das bekannt? Ist euch das schon aufgefallen? (Sofern jemand denn hier Sectigo nutzt)

mludwig
Beiträge: 797
Registriert: 30.01.2005 19:35:04

Re: Firefox-ESR: UNKNOWN_ISSUER bei offiziellem und gültigem Zertifikat von Sectigo

Beitrag von mludwig » 01.02.2024 07:32:43

Hm, zumindest auf der Seite von denen bekomme ich keine Fehlermeldung mit Firefox ESR 115.7, die werden ja wohl die eigene CA für ihr Zertifikat benutzen?

Firefox bringt aber keine Intermediate CA mit, d.h. die muss der Server mit ausliefern.

Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Firefox-ESR: UNKNOWN_ISSUER bei offiziellem und gültigem Zertifikat von Sectigo

Beitrag von cosinus » 01.02.2024 08:55:14

mludwig hat geschrieben: ↑ zum Beitrag ↑
01.02.2024 07:32:43
Firefox bringt aber keine Intermediate CA mit, d.h. die muss der Server mit ausliefern.
Der aktuelle Firefox hat aber nix zu meckern :D
Auch ein aktueller Chromium beschwert sich nicht.

wanne
Moderator
Beiträge: 7466
Registriert: 24.05.2010 12:39:42

Re: Firefox-ESR: UNKNOWN_ISSUER bei offiziellem und gültigem Zertifikat von Sectigo

Beitrag von wanne » 02.02.2024 09:14:50

Ohne Link wird das vermutlich nichts, das nachzuvollziehen. Nutze Sectigo selbst und habe keine Probleme.
Beachte auch, dass Firefox und Chrome validierungen Cachen. Wenn der Schlüssel gleich bleibt aber eine falsche Signatur drunter kommt meckert er nicht. Genau so wenn er ein intermediate zuvor auf einer anderen Seite gesehen hat. Da hilft in vielen Fällen nicht mal der private Modus. (Was dazu führt, dass man weiter tracken kann.)
Würde immer erst immer mit curl testen.
Der aktuelle Firefox hat aber nix zu meckern :D
Auch ein aktueller Chromium beschwert sich nicht.
Was meinst du mit Aktuell?
rot: Moderator wanne spricht, default: User wanne spricht.

Benutzeravatar
cosinus
Beiträge: 3441
Registriert: 08.02.2016 13:44:11
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Bremen

Re: Firefox-ESR: UNKNOWN_ISSUER bei offiziellem und gültigem Zertifikat von Sectigo

Beitrag von cosinus » 02.02.2024 09:29:08

Mit aktuell meine ich den Firefox 122 und Chromium Version 121.0.6167.139 (Official Build) built on Debian trixie/sid, running on Debian trixie/sid (64-bit) :wink:

Antworten