SSL Sertifikası

Firefox SEC_ERROR_REUSED_ISSUER_AND_SERIAL

Aynı veren ve seri numarasına sahip iki sertifika Firefox deposunda çakışırsa bu hata çıkar. Eski kayıtları temizleyerek düzeltin.

Firefox sertifika veritabanında aynı veren (issuer) ve seri numarasına sahip ama farklı içerikte iki sertifika görürse bu hatayı verir. Seri numarası, bir CA içinde benzersiz olmalıdır.

Belirtiler

Hata yalnızca belirli bir Firefox profilinde görünür; aynı siteyi başka tarayıcı ya da profilde açtığınızda sorun yaşamazsınız. Bu, sorunun sunucuda değil tarayıcının yerel deposunda olduğuna işaret eder.

Olası nedenler

  • Eski bir sertifikanın Firefox'a elle eklenmiş ya da önbelleğe alınmış olması
  • Test veya kendinden imzalı sertifikaların aynı veren/seri ile yeniden üretilmesi
  • Yerel bir geliştirme CA'sının seri numaralarını sıfırlaması

Çözüm

  1. Firefox'ta Ayarlar, Gizlilik ve Güvenlik, Sertifikalar, "Sertifikaları Görüntüle" yolunu açın.
  2. "Sunucular" ve "Yetkililer" sekmelerinde ilgili siteye ait eski kayıtları bulup silin.
  3. Firefox'u yeniden başlatın.
  4. Sorun sürerse yeni bir profil oluşturarak (about:profiles) test edin. Profil klasöründeki cert9.db dosyası sertifika deposunu tutar; yedek almadan üzerinde oynamayın.

Sunucu sahipleri için

Kendi CA'nızı işletiyorsanız her sertifikaya benzersiz bir seri numarası verin. Genel CA'lardan alınan sertifikalarda bu sorun beklenmez; şüphede sertifikanızı SSL Checker ile denetleyin. Yeni bir sertifikaya ihtiyaç varsa SSL sertifikalarımıza bakabilirsiniz.

Özet: Çoğu zaman tarayıcı profilindeki eski kayıt temizlenince sorun biter.

Seri numarası neden önemli?

X.509 standardına göre bir CA'nın verdiği her sertifikanın seri numarası benzersiz olmalıdır. Veren ve seri numarası birlikte sertifikayı tanımlayan bir anahtar gibi kullanıldığı için Firefox iki farklı sertifikayı aynı anahtarla görürse güvenli biçimde ayırt edemez ve hata verir.

  • Kendi test CA'nızı kurarken OpenSSL'in -CAserial dosyasını kaybetmeyin; aksi halde seri numaraları sıfırlanıp çakışır.
  • Geliştirme makinelerinde sık sık yeniden üretilen sertifikalar bu hataya en çok yol açan durumdur.
  • Yeni bir profil bu hatayı çözüyorsa, sorunun yerel veritabanında olduğu kesinleşir.

Üretim ortamında genel bir CA kullanıyorsanız bu sorun nadiren beklenir.

Bu makale faydalı oldu mu?

Makale Ara

Tarayıcı SSL Hataları

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç