[server] 고객이 StartSSL에서 발급 한 인증서를 수락하지 않습니다

오늘 StartSSL에서 새로운 클래스 1 서버 인증서를 요청했으며 Apache 및 Dovecot + (Thunderbird / Outlook / OpenXChange)와 잘 작동하지만 Apple 클라이언트 (Mac / iPhone)를 사용하여 메일 서버에 연결하려고 할 때, SSL 오류 메시지가 나타납니다.

나는 체인

  • 2_ 서버 인증서
  • 1_ 중급 증명서
  • 루트 인증서

이 순서대로 결과 파일을 dovecot에서 ssl_cert로 사용했습니다. 내가 가진 유일한 다른 두 개의 SSL 설정은 ssl=requiredssl_key = </path

아무도 전에이 문제가 있었고 해결책을 찾았습니까?



답변

문제는 CA : StartSSL입니다.

애플, 구글, 모질라는 더 이상 인증서를 믿지 않고 다른 사람들이 따라 올 것이기 때문에 그들의 인증서는 올해부터 전자 낭비 일 뿐이다.

https://linustechtips.com/main/topic/688200-apple-google-and-mozilla-disavow-wosign-and-startcom-certificates/


답변