În această dimineață, devreme, am actualizat (cu win-acme) certificatul SSL al serverului web (IIS 8.5) din cauza problemei cunoscute Let's Encrypt cu expirarea certificatului său rădăcină (DST Root CA X3). Așa că aproape totul este în regulă cu cel nou: Firefox în Win XP 3 SP3, fiecare browser în Windows 10 și Firefox pe Windows 7.
Cu toate acestea, Chrome pe Windows 7 îl arată pe cel vechi (DST Root CA X3) în loc de cel nou. Am șters starea SSL, dar nimic, încă vechile expirate. Chrome este complet actualizat: versiunea 94.0.4606.61 (build oficial) (64 de biți)
De ce se întâmplă asta? Din citit în jur, acest lucru nu trebuia să se întâmple cu Windows 7 și că sistemul de operare problematic ar fi Win XP mai mic decât SP3. În plus, de ce Firefox pe Windows 7 nu are această problemă?
Există o soluție la aceasta, în afară de îndepărtarea de Let's Encrypt, ceea ce aș dori să evit?
După cum puteți vedea în capturile de ecran, Chrome în Windows 7 are încă vechiul certificat rădăcină expirat:
Actualizați:
Prin certlm.msc
Am pus în cele care nu sunt de încredere atât „R3” (expirat ieri) cât și „DST Root CA X3” (expiră astăzi), am repornit serverul, dar problema în Chrome pe Windows 7 persistă încă