Ved presne tak som to spravil ako uvadzate.
Ne, v tom vašem výpisu jste měl navíc druhou volbu
SSLCertificateChainFile.
Co sa tyka overenia, tak mam tam len 0 (1 nie)
To znamená, že Apache ten mezilehlý certifikát neposílá a to je ten důvod, proč tomu certifikátu Android nedůvěřuje. Podívejte se na ty soubory
cert.pem a
chain.pem. V každém by měl být jeden certifikát (jeden blok
-----BEGIN CERTIFICATE----- […] -----END CERTIFICATE-----). V souboru cert.pem by měl být jen certifikát vašeho serveru, v souboru chain.pem jen certifikát
/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3. Následující příkazy vám obsah těch souborů a certifikátů v nich vložených vypíšou:
openssl x509 -text -noout -in /etc/letsencrypt/live/web/cert.pem
openssl x509 -text -noout -in /etc/letsencrypt/live/web/chain.pem
A mimochodem, pokud ty certifikáty k sobě nesedí (což je asi důvod, proč Apache ten mezilehlý certifikát neposílá), předpokládám, že o tom Apache něco napíše do logu, takže bych se podíval i tam. Předpokládám, že bude něco špatně v tom
chain.pem. Možná tam máte vložený i ten serverový certifikát – pak ten soubor použijte pro
SSLCertificateFile.