신뢰할 수있는 기관의 인증서가있는 일부 보안 웹 사이트는 자체 인증서를 제공 할 때 일련의 신뢰 트러스트 인증서 체인을 포함하지 않도록 구성이 잘못되었습니다.
유효한 인증서를 공유 한 시스템 / 브라우저가있는 경우 이러한 중개자가 이미 캐시되어있을 수 있으며 위와 같이 웹 서버 구성이 여전히 잘못된 경우에도 오류 메시지가 표시되지 않습니다.
그러나 새로 설치된 시스템에서 새로 설치된 브라우저를 사용하고 있으며 이러한 중개자가 아직 캐시되지 않았으며 웹 서버가 제공 한 인증서에 적절한 중개 체인이 없으면 오류 메시지가 표시됩니다.
다음은 Mozilla.org 메일 링리스트에있는 Mozilla 개발자의 공식 설명입니다.
http://www.mail-archive.com/dev-security@lists.mozilla.org/msg02155.html
결론 : 새로 설치된 브라우저에서만 발생하는 웹 사이트의 결함이며 다른 곳에서도 잘 작동합니다.
일반 영어로 수정 한 방법 :
그들은 신뢰할 수있는 리셀러로부터 인증서를 구입했으며, 웹 서버는 한 번도 들어 보지 못한 리셀러로부터 인증서를 구입했기 때문에 브라우저가 직접 신뢰하지 않는 하나의 인증서 만 제공해야합니다.
이제는 하나의 인증서 만 제공하는 대신 자체 인증서 ( "* .upc.biz")와 일부 인증서 리셀러 ( "AlphaSSL CA-G2") 및 해당 리셀러의 인증서를 동시에 제공합니다. 신뢰하는 사람 ( "GlobalSign Root CA")이 그러한 신뢰의 리셀러를 보증했음을 알았으므로 신뢰를 완료합니다.
정확한 이름에 대한 자세한 내용은 여기를 참조하십시오.
http://www.digicert.com/help/?host=web.upc.biz
일부 다른 웹 사이트는 리셀러가 아닌 신뢰할 수있는 기관에서 직접 인증서를 구매하므로 자체 인증서 만 제공하면 모든 것이 여전히 최고입니다.
예를 들어 linode.com은 Mozilla가 직접 신뢰하는 Equifax에서 직접 인증서를 구매 했으므로 Linode가 자신의 인증서 이외의 인증서 사본을 포함 할 필요가 없습니다.