Commodo-Zertifikat liefert sec_error_unknown_issuer

  • Ich habe ein Comodo Zertifikat installiert. In dem Bundle wurden zwei Intermediate Zertifikate mitgeliefert.


    • Root CA Certificate - AddTrustExternalCARoot.crt
    • Intermediate CA Certificate - COMODORSAAddTrustCA.crt
    • Intermediate CA Certificate - COMODORSADomainValidationSecureServerCA.crt
    • Your PositiveSSL Certificate - www_afd-schleswig-holstein_de.crt

    Da im WCP nur ein CA-Zertifikat hochgeladen werden kann (oder irre ich?), habe ich nur das COMODORSAAddTrustCA hochgeladen und das COMODORSADomainValidationSecureServerCA nicht. Offenbar reicht das aber nicht, denn manche Besucher erhalten den bekannten sec_error_unknown_issuer Fehler, was auf ein fehlendes Intermediate Zertifikat hindeutet.


    Was muss ich tun? Kann ich vielleicht beide Intermediate Zertifikate im selben Feld "CA-Zertifikat" hochladen, also einfach untereinanderkopieren?


    Herzlicher Gruß
    lacarpe

  • Wenn ich beide Zwischenzertifikate im CA-Feld untereinander kopiere, gibt mir das WCP die Meldung:


    Warnung: Das CA-Zertifikat signiert nicht das Zertifikat


    Das passiert im Übrigen auch, wenn ich nur das COMODORSADomainValidationSecureServerCA und nicht das COMODORSAAddTrustCA hochlade.


    .

  • Dragon, ich habe es jetzt tatsächlich so gemacht, dass ich beide CA-Zertifikate zusammenkopiert habe. Nun scheint es zu funktionieren.


    Die Fehlermeldung "Warnung: Das CA-Zertifikat signiert nicht das Zertifikat" erscheint aber immer noch und ist dementsprechend irreführend.