DigiCert High Assurance EV Root CA zwischen Zertifikat

DigiCert High Assurance EV Root CA zwischen Zertifikat

0
Created On 09/25/18 19:49 PM - Last Modified 07/19/22 23:07 PM


Symptom


Symptome

Wenn die Entschlüsselung auf der Palo Alto Networks Firewall aktiviert ist, kann dem Endbenutzer ein Forward-Untrust-Zertifikat von der Palo Alto Networks Firewall vorgelegt werden. NormalErweise würden wir erwarten, dass das Forward-Trust-Zertifikat für DigiCert High Assurance EV Root CA zwischen Zertifikat auf dem Endserver verwendet wird, auf den der Benutzer zugegriffen hat.

 

Diagnose

Verwenden Sie das Links -Testwerkzeug 1 und das Testwerkzeug 2 , um zu wissen, ob die zwischen- Digicert-hoch Versicherung EV Root CA von Ihrem Browser unterstützt wird.   Die Palo Alto Networks Firewall sollte das Forward-Trust-Zertifikat für diese Testwerkzeuge an den Endverbraucher weiterleiten.



Resolution


SicherheitsZertifikate Fehler

DigiCert SSL-Zertifikate, die nach Januar 2011 auslaufen, werden von einem 2048 Bit-Zertifikats Pfad ausgegeben. Das Root-Zertifikat in diesem Pfad trägt den Titel "DigiCert High Assurance EV Root CA" und wird bereits von allen modernen Browsern (Internet Explorer, Firefox, Safari, Opera, Chrome, etc.) vertraut.

 

Um eine breite Kompatibilität mit älteren Browsern und einigen mobilen Geräten zu gewährleisten, stellt DigiCert ein unterschriebenes zwischen Zertifikat zur Verfügung, das es alten Geräten ermöglicht, die zwischen Zertifikatskette dem "Entrust.net Secure Server" zu folgen. Das Root-Zertifikat der Zertifizierungsstelle. Dieses Kreuz signierte Zertifikat erscheint in ihren zwischen Zertifizierungsstellen Zertifikate Store in Windows. Das Thema ist "DigiCert High Assurance EV Root CA" und sein Emittent ist "Entrust.net Secure Server Zertifizierungs Authority".

 

  • Aktualisieren Sie den Browser des Endverbrauchers.
  • Prüfen Sie, ob es einen Unterschied zwischen dem Zwischenprodukt Digicert High Assurance EV Root CA gibt, das vom Server/der Website präsentiert wird, und dem gleichen Zertifikat, das im Gerät > Zertifikats Management > Zertifikate > Standard-vertrauenswürdige Zertifizierungsstellen

 Digicert. png



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CleYCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail