Hallo Forum,
ich habe hier ein seltsames Probem und hoffe, dass es trotz Anonymisierung verständlich wird.
Ich habe einen Webservice, der mit einem Wildcard-Zertifikat über https erreichbar ist:
Das Zertifikat ist gültig für *.domain.tld und wurde ganz normal von einer Zertifikatsstelle ausgestellt.
An mehreren Client-PCs klappt der Aufruf problemlos. Zert wird sofort als valide erkannt.
Auf zwei Servern aber sagt mir der Firefox (41.0.1), er vertraut diesem Zertifikat nicht, weil kein Zertifizierungspfad vorhanden ist.
Lasse ich mir das Zert anzeigen, sieht das auch so aus.
Gehe ich jetzt auf einen andren Webservice, der ebenfalls mit einem Wildcard-Zert (*.sub.dmain.tld) von der selben CA (am selben Tag) ausgestellt wurde, wird dort der Pfad richtig erkannt.
Gehe ich jetzt wieder auf den ersten Webservice, wird auch hier der Pfad richtig erkannt und das Zert ist valide.
Schließe ich den FF und öffne ihn neu, geht das von vorne los.
(Der Workaround, dem Zert einfach manuell für immer zu vertrauen kommt nicht in Frage)
ich habe hier ein seltsames Probem und hoffe, dass es trotz Anonymisierung verständlich wird.
Ich habe einen Webservice, der mit einem Wildcard-Zertifikat über https erreichbar ist:
Das Zertifikat ist gültig für *.domain.tld und wurde ganz normal von einer Zertifikatsstelle ausgestellt.
An mehreren Client-PCs klappt der Aufruf problemlos. Zert wird sofort als valide erkannt.
Auf zwei Servern aber sagt mir der Firefox (41.0.1), er vertraut diesem Zertifikat nicht, weil kein Zertifizierungspfad vorhanden ist.
Lasse ich mir das Zert anzeigen, sieht das auch so aus.
Gehe ich jetzt auf einen andren Webservice, der ebenfalls mit einem Wildcard-Zert (*.sub.dmain.tld) von der selben CA (am selben Tag) ausgestellt wurde, wird dort der Pfad richtig erkannt.
Gehe ich jetzt wieder auf den ersten Webservice, wird auch hier der Pfad richtig erkannt und das Zert ist valide.
Schließe ich den FF und öffne ihn neu, geht das von vorne los.
(Der Workaround, dem Zert einfach manuell für immer zu vertrauen kommt nicht in Frage)