【问题标题】:getting warning not secured when using certificate for my site in linux在 linux 中为我的站点使用证书时收到不安全的警告
【发布时间】:2019-10-24 07:32:49
【问题描述】:

我收到警告:

Chrome 不安全,但在 IE 中运行正常 网址:-https://10.71.8.165:8443/NextGene/

详细警告:

您的连接不是私密的

攻击者可能试图从 10.71.8.165 窃取您的信息(例如,密码、消息或信用卡)。学到更多 NET::ERR_CERT_COMMON_NAME_INVALID

通过向 Google 发送一些系统信息和页面内容来帮助改进安全浏览。隐私政策

此服务器无法证明它是10.71.8.165;它的安全证书没有指定主题备用名称。这可能是由于配置错误或攻击者拦截了您的连接造成的。

前往 10.71.8.165(不安全)

我尝试将 SAN 与 ip 10.71.8.165 相同,但仍然面临同样的问题。

请提出任何解决方案

【问题讨论】:

    标签: java security networking middleware


    【解决方案1】:

    如果 IP 地址具有与证书主题匹配的 DNS 条目,更重要的是,它位于证书的主题备用名称 (SAN) 列表中,请使用该条目。如果您的组织没有 IP 地址的 DNS 条目,请添加一个映射到该 IP 地址并包含在证书的 SAN 列表中的 DNS 条目。

    【讨论】:

    • 这是我的产品 URL :iims.jci.com:8443/NextGene 和 iims.jci.com 映射到 ip :-10.71.8.165 在这种情况下将是 DNS。 SAN 不能接受完整的 url,因为:就像在 google 中一样,amazon dns 名称是 google.com,amazon.com 就像在我的情况下,DNS 的价值是什么
    【解决方案2】:

    谢谢 是的,它适用于 chrome 浏览器,但我的网站仍然不适用于 mozilla。

    mozilla 版本是:70.0 错误:-警告:潜在的安全风险未来

    可能有人试图冒充该网站,您不应继续。

    网站通过证书证明其身份。 Firefox 不信任 iims.jci.com:8443,因为它的证书颁发者未知,证书是自签名的,或者服务器没有发送正确的中间证书。

    错误代码:SEC_ERROR_UNKNOWN_ISSUER

    【讨论】:

      猜你喜欢
      • 2016-06-16
      • 1970-01-01
      • 1970-01-01
      • 2017-08-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-04-29
      相关资源
      最近更新 更多