我们有一个网站,拥有来自GoDaddy的SSL证书。我们的日本办事处报告说,他们的一些客户不能通过他们的移动电话进入安全的网站。显然,其中一家主要运营商没有GoDaddy的根证书。
除了从另一个供应商那里挑选证书外,我们还有什么选择?
更新:我们不能轻易改变证书供应商的原因是网站是由我们的软件供应商托管的,所以我有点任由他们摆布。
发布于 2009-07-23 03:01:28
你几乎没有划桨就在小溪上。维瑞信曾经是最安全使用的供应商。这些天,塔特也很安全。
这里是为数不多的英文手机规范之一:http://communaute.imode.fr/pages/13/i-mode_手机_规格说明_N343i.pdf
这是一个2005年的模型--但在SSL提供程序支持的规范中显示出来。较新的型号确实支持更多的供应商,但更好的安全,而不是对不起。
唯一的其他方式是允许该网站通过http,而对于http版本限制它的ip范围从Docomo,AU,Softbank,Willcom和E手机。这有点像一个安全漏洞,而不是我推荐的东西--但我想这是一个取决于内容的选项。对于IP范围-您可能需要让您的日本办事处做一些谷歌或联系的公司。我知道它们以前是空的。
发布于 2009-07-23 00:57:35
通常情况下,如果SSL供应商用中间证书对您的证书进行签名,它们将为您提供作为CA证书安装在服务器上的中间证书。然后,中间证书应由安装在浏览器中的证书签名。您没有安装中间证书吗?
发布于 2009-07-23 01:06:53
每部手机都有某种浏览器,而且该浏览器有一个证书存储库,但通常无法将证书永久导入到这些浏览器中。我猜您可能需要弄清楚如何在您的站点上托管正确的证书,这样手机就可以下载并临时安装证书链(用于当前会话),然后它才能使用您的站点启动web事务。
请不要给我打分。我只是想帮忙。
https://serverfault.com/questions/44359
复制相似问题