masalibの日記

システム開発、運用と猫の写真ブログです

SSLの更新に失敗した

失敗の備忘録です

とあるサイトのSSL更新をおこなってchromeで確認してiOSで確認したら問題なく表示できた
また課金処理ができるのか確認した所、問題なくできた
だか!!アクセスする度に「信頼された証明機関から発行されていない」というトラブルを起こしてしまいました

原因は単純で中間証明書の更新をしていなかった

去年は6月に発行したSSLを同じ所で発行した
更新したため、中間証明書は更新していない(アルゴリズムも変更ないし)と思ってしまい、そのままにしてしまった
(ああああ・・・死にたい)

そもそもブラウザによって挙動がちがうという事を把握していなかった
javascriptと同様にchromeOKでもFireFoxNGという事が起きる
確認項目にいれていない段階でアホですわ
今後、このような事がおきないようにチェックリストには追加した

またテストサーバーでは確認できないけど
中間証明書の確認サイトで確認できるのでそちらをおこなうようにしたい
https://cryptoreport.geotrust.com/checker/

すぐに原因がわかったのは以下のサイトで調べたらすぐにわかった
SSL 通信時のセキュリティ警告やエラーについて|Cybertrust.ne.jp


まとめ
SSL更新をしたら下記をおこなう

  1. ・課金系をテストする
  2. ・中間証明書の確認サイトで確認する
    https://cryptoreport.geotrust.com/checker/
  3. chromeIEFIREFOXで確認する
    現時点(2017/05/22)ではchromeでエラー表示されないみたい
  4. iOSandroidで確認する
    iOS側エラーにならないが念のため)
  5. ・困ったらエラーメッセージでググっるか
    エラーメッセージ一覧のサイトに
    SSL 通信時のセキュリティ警告やエラーについて|Cybertrust.ne.jp
    いく


泣きそう・・・