J'ai récemment visité le test du serveur SSL Qualys pour confirmer qu'un certificat Namecheap a été installé correctement. Tout allait bien sauf un problème de chaîne ("Contient une ancre"):
Il semble que je devrais être en mesure de résoudre ce problème en supprimant la racine de l'autorité de certification externe AddTrust, qui est déjà présente dans (la plupart?) Des magasins de clés de confiance. Cependant, les propres instructions d'installation de Namecheap indiquent explicitement qu'il s'agit de l'un des trois certificats de leur bundle CA:
ComodoRSADomainValidationSecureServerCA.crt
COMODORSAAddTrustCA.crt
AddTrustExternalCARoot.crt
Est-il sûr d'ignorer les instructions de Namecheap et de supprimer le certificat racine de l'autorité de certification externe AddTrust de la chaîne? Si oui, pourquoi Namecheap l'inclurait-il en premier lieu?