【发布时间】:2015-02-02 08:46:52
【问题描述】:
我遵循this 教程在 Windows 上创建签名 SSL 证书以用于开发目的,它对我的一个域非常有效(我正在使用主机文件来模拟 dns)。然后我发现我有很多子域,为每个子域创建一个证书会很麻烦。因此,我尝试按照 serverfault 的一些答案中的建议在 Common 字段中使用通配符创建证书。像这样:
Common Name: *.myserver.net/CN=myserver.net
但是,在将此证书导入受信任的根证书颁发机构后,我在 Chrome 中收到 NET::ERR_CERT_COMMON_NAME_INVALID 错误,对于主域及其所有子域,例如:https://sub1.myserver.net 和 https://myserver.net。
此服务器无法证明它是 myserver.net;它的安全证书 来自 *.myserver.net/CN=myserver.net。
这可能是由于配置错误或攻击者拦截了您的连接造成的。
Common Name 字段中是否存在导致此错误的错误?
【问题讨论】:
-
也花了很多时间试图解决这个问题。在这里查看我的答案stackoverflow.com/questions/42816218/…
标签: ssl dns openssl windows-7-x64