W przypadku certyfikatu SSL w domenie example.com niektóre testy wykazały, że łańcuch jest niekompletny, a ponieważ Firefox utrzymuje własny magazyn certyfikatów, może się nie powieść w Mozilli ( 1 , 2 , 3 ). Inni twierdzą, że jest w porządku , podobnie jak Firefox 36, który mówi mi, że łańcuch certyfikatów jest w porządku.
AKTUALIZACJA: Testowałem na Opera, Safari, Chrome i IE na Windows XP i MacOS X Snow Leopard, wszystkie działają dobrze. Nie działa tylko w przeglądarce Firefox <36 w obu systemach operacyjnych. Nie mam dostępu do testów w systemie Linux, ale na tej stronie jest mniej niż 1% odwiedzających, a większość z nich to prawdopodobnie boty. Odpowiada to na pierwotne pytania „czy ta konfiguracja wyświetla ostrzeżenia w Mozilla Firefox, czy nie” i „Czy ten łańcuch certyfikatów SSL jest zepsuty, czy nie?”.
Dlatego pytanie brzmi: w jaki sposób dowiedzieć się, które certyfikaty muszę umieścić w pliku ssl.ca, aby mogły być obsługiwane przez Apache, aby nie dopuścić do zakrztuszenia się przeglądarki Firefox <36?
PS: Na marginesie, Firefox 36, którego testowałem, był zupełnie nową instalacją. Nie ma szans, żeby nie narzekał, ponieważ podczas poprzedniej wizyty na stronie korzystającej z tego samego łańcucha pobrał pośredni certyfikat .