This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

unable to get local issuer certificate for a lot of sites after update to 9.310

Hi,

I did the update to 9.310 last weekend and now I am facing a "unable to get local issuer certificate" error for a lot of https sites. This could be relatet to the update or not. I am not sure but those sites were working a few days ago.

Some examples for non working sites:
https://www.ing-diba.de/ - Issuer: /C=US/O=Symantec Corporation/OU=Symantec Trust Network/CN=Symantec Class 3 EV SSL CA - G3
https://www.amazon.de/ - Issuer: /C=US/O=VeriSign, Inc./OU=VeriSign Trust Network/OU=Terms of use at https://www.verisign.com/rpa (c)10/CN=VeriSign Class 3 Secure Server CA - G3
https://www.adobe.com/ - Issuer: /C=US/O=VeriSign, Inc./OU=VeriSign Trust Network/OU=Terms of use at https://www.verisign.com/rpa (c)10/CN=VeriSign Class 3 Secure Server CA - G3

Some other sites like eBay are working so maybe thsi is related to the Issuning CA. As far as I can see those are present on the UTM.

Can anybody confirm there is an issue or not.
I will open a support case, too.

Thanks.


This thread was automatically locked due to age.
Parents
  • https://www.sophos.com/en-us/support/knowledgebase/115592.aspx

    Go directly to step 2:


    What to do
    1. Import the certificate  

    Make sure that your new certificate is saved in  PKCS#12 format, and that you have the .p12 file password
    Navigate to Web Security | Filtering Options | HTTPS CAs
    Under Signing CA, click Upload
    Browse to find the certificate file on your system
    enter the password in both password fields. 


    2. Optional: Import a verification CA to the ASG 

    You are using a CA from an external institution that is not listed under Verification CA. On the same Tab you are able to import a Verification CA to the ASG. 
Reply
  • https://www.sophos.com/en-us/support/knowledgebase/115592.aspx

    Go directly to step 2:


    What to do
    1. Import the certificate  

    Make sure that your new certificate is saved in  PKCS#12 format, and that you have the .p12 file password
    Navigate to Web Security | Filtering Options | HTTPS CAs
    Under Signing CA, click Upload
    Browse to find the certificate file on your system
    enter the password in both password fields. 


    2. Optional: Import a verification CA to the ASG 

    You are using a CA from an external institution that is not listed under Verification CA. On the same Tab you are able to import a Verification CA to the ASG. 
Children
No Data