Para el sitio web scirra.com ( haga clic para ver los resultados de la prueba del servidor SSL Labs ) Google Chrome informa el siguiente icono:
Es un EV SSL, y parece funcionar bien en Firefox e Internet Explorer, pero no en Chrome. ¿Cuál es la razón para esto?
ssl
chrome
ssl-certificate
Tom Gullen
fuente
fuente
Respuestas:
Lo que ves ahora no es la "barra de direcciones verde" que esperarías con un certificado EV, sino lo siguiente:
El motivo es el siguiente anuncio en el blog de Google Online Security :
El "seguro pero con errores menores" se indica mediante la señal de advertencia en el candado y la configuración de seguridad desactualizada en el mensaje extendido es el hecho de que el certificado se basa en el algoritmo hash SHA-1.
Lo que debe hacer es lo siguiente:
Genere una nueva clave privada con un hash SHA-256 y una nueva Solicitud de firma de certificado (CSR) y haga que su proveedor SSL le vuelva a emitir un nuevo certificado. Con los certificados EV, una nueva emisión generalmente requiere más o menos los mismos aros por los que tuvo que pasar para obtener el certificado inicialmente, pero debe obtener un nuevo certificado válido hasta la misma fecha de vencimiento del certificado actual sin cargo adicional.
En openssl usarías algo como la siguiente línea de comando:
fuente
openssl
comando es una opción para este usuario.Esto se debe al plan de extinción de Google para SHA-1 .
Lo siguiente creará una nueva CSR en OSX / Linux si OpenSSL está instalado (consulte los campos de su Certificado SSL existente ya que el dominio (también conocido como "Nombre común") debe permanecer igual:
Linux / OSX:
Para Windows, vea este artículo de TechNet .
En este punto, es posible que deba ponerse en contacto con su proveedor para obtener ayuda, si no ve una opción de reemisión a través de su portal SSL. El sitio web de Comodo busca detalles sobre cómo hacer esto si no es suficiente información para usted.
Una vez que se instala el certificado SHA-2, esto eliminará el "problema" que ve en Chrome.
fuente
Necesita el certificado SHA2 para que desaparezca. Más información sobre Puesta de sol gradual SHA-1
fuente
Sites with end-entity certificates that expire on or after 1 January 2017, and which include a SHA-1-based signature as part of the certificate chain, will be treated as “neutral, lacking security”.