Eroarea „The CA certificate does not sign the certificate” apare în Plesk la instalarea unui certificat SSL și indică o problemă cu lanțul de certificare (CA bundle). Cauzele uzuale sunt:
- CA bundle-ul nu corespunde certificatului SSL instalat;
- certificatele intermediare din bundle sunt încărcate într-o ordine greșită.
Cum rezolvi
- Verifică dacă certificatul corespunde cheii private și CSR-ului pentru care a fost generat.
- Folosește bundle-ul (certificatele intermediare) furnizat de autoritatea ta de certificare pentru certificatul respectiv.
- Respectă ordinea corectă a lanțului: certificatul domeniului → certificat(e) intermediar(e) → certificat root.
Fiecare autoritate de certificare (de exemplu Sectigo sau DigiCert) pune la dispoziție bundle-ul cu intermediarele corecte pentru fiecare produs. Descarcă bundle-ul actual de la emitent și reîncarcă-l în ordinea corectă. Dacă problema persistă, deschide un tichet.