【问题标题】:getting warning not secured when using certificate for my site in linux在 linux 中为我的站点使用证书时收到不安全的警告
【发布时间】:2019-10-24 07:32:49
【问题描述】:
我收到警告:
Chrome 不安全,但在 IE 中运行正常
网址:-https://10.71.8.165:8443/NextGene/
详细警告:
您的连接不是私密的
攻击者可能试图从 10.71.8.165 窃取您的信息(例如,密码、消息或信用卡)。学到更多
NET::ERR_CERT_COMMON_NAME_INVALID
通过向 Google 发送一些系统信息和页面内容来帮助改进安全浏览。隐私政策
此服务器无法证明它是10.71.8.165;它的安全证书没有指定主题备用名称。这可能是由于配置错误或攻击者拦截了您的连接造成的。
前往 10.71.8.165(不安全)
我尝试将 SAN 与 ip 10.71.8.165 相同,但仍然面临同样的问题。
请提出任何解决方案
【问题讨论】:
标签:
java
security
networking
middleware
【解决方案1】:
如果 IP 地址具有与证书主题匹配的 DNS 条目,更重要的是,它位于证书的主题备用名称 (SAN) 列表中,请使用该条目。如果您的组织没有 IP 地址的 DNS 条目,请添加一个映射到该 IP 地址并包含在证书的 SAN 列表中的 DNS 条目。
【讨论】:
-
这是我的产品 URL :iims.jci.com:8443/NextGene 和 iims.jci.com 映射到 ip :-10.71.8.165 在这种情况下将是 DNS。 SAN 不能接受完整的 url,因为:就像在 google 中一样,amazon dns 名称是 google.com,amazon.com 就像在我的情况下,DNS 的价值是什么
【解决方案2】:
谢谢
是的,它适用于 chrome 浏览器,但我的网站仍然不适用于 mozilla。
mozilla 版本是:70.0
错误:-警告:潜在的安全风险未来
可能有人试图冒充该网站,您不应继续。
网站通过证书证明其身份。 Firefox 不信任 iims.jci.com:8443,因为它的证书颁发者未知,证书是自签名的,或者服务器没有发送正确的中间证书。
错误代码:SEC_ERROR_UNKNOWN_ISSUER