RapidSSL: Was ist ein CA Zertifkat

  • Hallo,

    mit meinem neuen Hoster habe ich auch ein neues SSL Zertifikat bestellt.
    Das unglaublich lustige daran ist, dass Firefox nun meine Seite http://www.collectorbase.net/ als unsicher einstuft. Jetzt bekomme ich laufend Meldungen von Usern, warum meine Seite unsicher ist :evil:

    Also kann das jetzt zwei verschiedene Gründe haben und ich würde mich freuen, wenn ihr mir weiterhelfen könntet (wie ihr das immer könnt :) )

    1) Ist mein SSL Produkt generell Mist?
    Ich habe "SSL-Zertifikatstyp: RapidSSL" ausgewählt. Bei Netcup hieß es, dass es für Seiten mit vertraulichen Daten geeignet ist.
    https://www.netcup.de/bestellen/produkt.php?produkt=268

    Aber auf der generellen Seite https://www.netcup.de/ssl-zertifikate/rapid.php zu RapidSSL (die Seite habe ich erst jetzt gesehen) steht

    Zitat

    Die Zertifikate werden von den meisten gängigen Internet-Browsern anerkannt.


    Das macht mich gerade ungemein sauer auf netcup! Denn diese Info widerspricht für MEIN Verständnis der Info das die Serverakzeptanz gut ist. Wenn Firefox als 2. oder 1. wichtigster Browser das Ding nicht mag, ist die Akzeptanz für mich "nicht zufriedenstellend".

    Wenn das zutrifft, welches Zertifikat soll ich nehmen, damit FF mir keine Probleme mehr macht?

    oder

    1.2) liegt das Problem mit Firefox darin begraben, dass ich kein CA-Zertifikat eingegeben habe?
    Bei Netcup gibt es keine Info über dieses CA-Zertifikat und mit googeln wurde ich auch nicht klüger.


    Danke für eure Hilfe!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich habe das selbst machen müssen.

    Also einfach diesen Code kopieren? Ist der nicht für jeden User unterschiedlich?

    Ich werde gleich schauen wie das geht. Danke!

  • Nein, das Chanfile ist bei jedem RapidSSL Kunden gleich.

    Das Chanfile muss aber auch an der richtigen Stelle kopiert werden. Kenne netcup nicht, daher kann ich da keine Hilfe leisten.

    Von ...

    [COLOR=#784B2D][FONT=monospace]-----BEGIN CERTIFICATE-----

    [/FONT][/COLOR]Bis ...

    [COLOR=#784B2D][FONT=monospace]-----END CERTIFICATE-----

    [/FONT][/COLOR]Muss kopiert werden.[COLOR=#784B2D][FONT=monospace]
    [/FONT][/COLOR]

  • OK, danke euch beiden.
    Ich frage aber lieber sicher noch einmal nach und gehe alles durch.

    Bei netcup ist Plesk im Einsatz, siehe Bild, ich habe die Zertifikate verkürzt, damit das Bild nicht so lange ist:

    Oben seht ihr zwei Eingabefenster.
    Bei Zertifikat gebe ich den Code ein, den ich von RapidSSL bekommen habe und im CA Zertifikat den gesamten Code von hier: https://knowledge.rapidssl.com/support/ssl-ce…tent&id=SO26459
    Der Code in dem Fenster besteht aber aus zwei [COLOR=#784B2D][FONT=monospace]-----BEGIN CERTIFICATE----- [/FONT][/COLOR][COLOR=#3E3E3E]Bis ... [/COLOR][COLOR=#784B2D][FONT=monospace]-----END CERTIFICATE-----
    [/FONT][/COLOR]Das passt so, oder? Ich kopiere den GESAMTEN Code der scheinbar aus zwei Teilen besteht?

    Dann klicke ich auf "Zertifikate hochladen" und das Problem sollte beseitigt sein ... richtig?


  • Der Code in dem Fenster besteht aber aus zwei [COLOR=#784B2D][FONT=monospace]-----BEGIN CERTIFICATE----- [/FONT][/COLOR][COLOR=#3E3E3E]Bis ... [/COLOR][COLOR=#784B2D][FONT=monospace]-----END CERTIFICATE-----
    [/FONT][/COLOR]Das passt so, oder? Ich kopiere den GESAMTEN Code der scheinbar aus zwei Teilen besteht?

    Dann klicke ich auf "Zertifikate hochladen" und das Problem sollte beseitigt sein ... richtig?

    Richtig!

    Dann solltest du keine Probleme mehr unter Firefox haben.

  • Erledigt und schaut gut aus.

    Tritt die Umstellung aber erst mit Verzögerung ein?

    Firefox mag die Site immer noch nicht und der Test von Hille wird auch nicht besser, im Gegenteil.

    Vorher hatte ich nur die Meldungen:

    Zitat

    [FONT=Arial]This server's certificate chain is incomplete. Grade capped to B.
    [/FONT][FONT=Arial]This site works only in browsers with SNI support.
    [/FONT]

    und jetzt kommt noch folgendes hinzu:

    Zitat

    [FONT=Arial]Intermediate certificate has an insecure signature. Upgrade to SHA2 as soon as possible to avoid browser warnings.
    [/FONT]


    Ist das jetzt bald weg oder habe ich jetzt ein weiteres Problem?
    :(

  • Dann probier den hier mal ...

    ZU finden hier -> https://knowledge.rapidssl.com/support/ssl-ce…id=AR1548#links

    Du nimmst zuerst das Intermediate Zertifikat und dann das Root Zertifikat, packs die beide zusammen und machst copy und paste in plesk.
    Aber die SHA256 Zertifikate nehmen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!