Join the AMA (Ask Me Anything) with the Firefox leadership team to celebrate Firefox 20th anniversary and discuss Firefox’s future on Mozilla Connect. Mark your calendar on Thursday, November 14, 18:00 - 20:00 UTC!

Ce site disposera de fonctionnalités limitées pendant que nous effectuons des opérations de maintenance en vue de vous proposer un meilleur service. Si un article ne règle pas votre problème et que vous souhaitez poser une question, notre communauté d’assistance est prête à vous répondre via @FirefoxSupport sur Twitter, et /r/firefox sur Reddit.

Rechercher dans l’assistance

Évitez les escroqueries à l’assistance. Nous ne vous demanderons jamais d’appeler ou d’envoyer un SMS à un numéro de téléphone ou de partager des informations personnelles. Veuillez signaler toute activité suspecte en utilisant l’option « Signaler un abus ».

En savoir plus

Firefox doesn't recognize a certificate by Sectigo Ltd on certain Linux machines

  • 1 réponse
  • 1 a ce problème
  • 2 vues
  • Dernière réponse par info1972

more options

I try to open https://botcompany.de in Firefox 74.

On one Linux machine (Peppermint 10), it works fine.

On another Linux machine (Ubuntu 18.04), I get a certificate error (SEC_ERROR_UNKNOWN_ISSUER).

Where does this difference come from? I need my certificate to be recognized on all machines.

Thanks

I try to open https://botcompany.de in Firefox 74. On one Linux machine (Peppermint 10), it works fine. On another Linux machine (Ubuntu 18.04), I get a certificate error (SEC_ERROR_UNKNOWN_ISSUER). Where does this difference come from? I need my certificate to be recognized on all machines. Thanks

Solution choisie

Hey guys, problem SOLVED.

I needed to put the full chain instead of just the certificate in my keystore (webserver is written in Java). Posting the crucial code here to help others:

cat privkey.pem fullchain.pem >priv-and-cert.pem openssl pkcs12 -export -out keystore.p12 -in priv-and-cert.pem -name mydomain.name

Lire cette réponse dans son contexte 👍 0

Toutes les réponses (1)

more options

Solution choisie

Hey guys, problem SOLVED.

I needed to put the full chain instead of just the certificate in my keystore (webserver is written in Java). Posting the crucial code here to help others:

cat privkey.pem fullchain.pem >priv-and-cert.pem openssl pkcs12 -export -out keystore.p12 -in priv-and-cert.pem -name mydomain.name