Display MoreHay,
anderes Wort betonen
Es hat was mit den kostenlosen Zertifikate von Lets Encrypt zu tun. Diese ist als vertrauenswürde Wurzel-CA in den alten Browsern nicht hinterlegt, demnach können auch keine vertauenswürdige Zertifikate daher kommen (kann man vielleicht manuell durch Import nachrüsten, wobei Handy-Browser da vermutlich eher eingeschränkt sind als die "mächtigen" Desktop-Browser). Das entspricht formal den selbstsignierten Zertifikaten, die auch zunächst "qualitativ" nicht schlechter sind als die einer andern CA - aber eben nicht als vertrauenswürdig erkennbar sind.
Deswegen mein Hinweis, mit den entsprechenden Browsern bei den CAs vorbei zu surfen, um eine akzeptierte Stamm-CA zu finden.
CU, Peter
Aber genau aus diesem Grund werden die Zertifikate von Let's Encrypt auch von IdenTrust zusätzlich signiert. Wenn man sich die Kompatibilitätsliste anguckt, kann es eigentlich kaum am Zertifikat liegen: https://letsencrypt.org/docs/certificate-compatibility/