Предупреждения сертификата безопасности веб-сайта в IE8 Windows 7 (64-разрядная версия), отлично в Firefox
Мы получили новые компьютеры для использования в офисе (Dell Vostro). Похоже, они работают нормально по большей части, но когда мы используем IE8 для перехода на некоторые сайты, такие как Yahoo! Почта, это говорит нам:
Существует проблема с этим сертификатом безопасности сайтов
Если мы посмотрим на детали, это говорит:
Этот сертификат не может быть проверен до доверенного центра сертификации
Однако те же веб-сайты работают правильно в Firefox. Я не понимаю, почему появляется сообщение об ошибке. Должно ли это не просто работать?
Я не думаю, что это имеет какое-либо отношение к самому сертификату, поскольку это происходит на www.yahoo.co.uk и других коммерческих сайтах (я думаю, Amazon). Я думаю, что-то не так с настройкой ПК.
На ПК установлена Windows 7 (64-разрядная версия) и Norton Internet Security.
Есть идеи, почему это происходит?
3 ответа
Похоже, у вас, вероятно, не установлено несколько обновлений корневых сертификатов Microsoft. Если на вашем рабочем месте установлен WSUS, возможно, администратор не одобрил эти обновления по какой-то причине, что вызвало эту проблему. Comodo, Digicert и некоторые другие по разным причинам создали новые корневые центры сертификации за последние полтора года. Если у вас нет этих обновлений, эта проблема возникнет. Тот факт, что ваша машина сообщает вам, что у вас нет обновлений, не означает, что на сервере WSUS нет ни одной группы, ожидающей подтверждения.
Это происходит потому, что Internet Explorer и FireFox имеют различный набор доверенных ЦС, и что-то случилось со списком доверенных ЦС Internet Explorer.
Я полагаю, что они могут быть изменены объектом групповой политики Active Directory.
Я только что посмотрел на https://login.yahoo.com/ и они защищены Equifax. Интересно, что они используют сертификат, подтвержденный доменом cheapo (не то, чтобы это было особенно актуально), но я бы проверил, установлен ли Equifax CA на ваших компьютерах.
Проверьте обновление Windows, чтобы убедиться, что не существует устаревшего (и необязательного) обновления корневого сертификата, которое необходимо установить.