证书的证书链如下图,为根证书加中间证书加证书本身。
本地的客户端可能因一定的原因没有中间证书,这会导致证书不能被识别。
在Netscaler上,进入Traffic Management / SSL / SSL Certificate / CA Certificates
点Install,上传CA的中间证书和根证书。
接下来点选gateway的证书,在select action中选择link。其link的证书会自动选出,所以不用手动的选择。同理,中间证书也要link根证书。这样,就算客户端不包含中间证书,也能正常问。