首页 > 解决方案 > Edge 无法识别自签名的受信任根证书

问题描述

对于开发,我的团队正在使用自签名 SSL 证书。在我机器的受信任的根证书颁发机构存储中安装证书后,SSL 证书在 Chrome 和 IE 11 中被识别为有效:

互联网浏览器 11:

互联网浏览器 11

铬 69:

铬合金

但是 Edge(42 版)似乎忽略了证书:

边缘

根据我从 Edge 收到的消息(“这可能是因为该站点使用了过时或不安全的 TLS 安全设置”),我认为我的本地开发服务器可能正在使用过时的 TLS 版本,但我可以在 Chrome 的开发中进行验证使用 TLS 1.2 加密流量的工具:

证明我正在使用 TLS 1.2

为什么 Edge 似乎忽略了我作为受信任根证书安装的自签名证书?我该如何解决?

我尝试过的事情:

标签: sslcertificatessl-certificatemicrosoft-edge

解决方案


经过相当多的调查,我们发现了根本原因——我们公司的防病毒软件 (Sophos) 阻止 Edge(并且只有 Edge)访问内部 IP 地址。Edge 的错误消息——“过时或不安全的 TLS 安全设置”——具有误导性;Edge 的请求根本无法实现。


推荐阅读