【发布时间】:2017-04-02 19:08:03
【问题描述】:
我需要帮助来了解 Chrome 的行为是否正常,或者是由于我的错误造成的。我正在使用自签名证书和子域。
从https://preproduser.svtools.tp.XXX.it/#!/login/ 到另一个子域的 Ajax 查询返回错误:
OPTIONS https://preprodauth.svtools.tp.XXX.it/v1/authenticate net::ERR_INSECURE_RESPONSE
这两个应用程序都由具有此证书的 Nging 反向代理提供服务:
# openssl x509 -noout -certopt no_sigdump,no_pubkey -text -in selfsigned.svtools.tp.XXX.it.crt
Certificate:
Data:
Version: 3 (0x2)
Serial Number: 15659850292680964857 (0xd952f6df2b0bbaf9)
Signature Algorithm: sha256WithRSAEncryption
Issuer: C=IT, ST=Italia, L=YYY, O=XXX, CN=*.svtools.tp.XXX.it
Validity
Not Before: Apr 2 18:36:50 2017 GMT
Not After : Mar 31 18:36:50 2027 GMT
Subject: C=IT, ST=Italia, L=YYY, O=XXX, CN=*.svtools.tp.XXX.it
X509v3 extensions:
X509v3 Basic Constraints:
CA:FALSE
X509v3 Key Usage:
Digital Signature, Non Repudiation, Key Encipherment
X509v3 Subject Alternative Name:
DNS:svtools.tp.XXX.it, DNS:preproduser.svtools.tp.XXX.it, DNS:preprodauth.svtools.tp.XXX.it
我在 Chrome 上看到证书具有 SAN,Chrome 告诉我 ERR_CERT_AUTHORITY_INVALID(预期行为)。
问题:在打开https://preproduser.svtools.tp.XXX.it/ 之前接受安全证书问题后,我预计https://preprodauth.svtools.tp.XXX.it/ 不会再出现问题。 Chrome 仍然抱怨安全问题。我可以避免这种情况吗?
里卡多
【问题讨论】:
标签: google-chrome ssl nginx certificate reverse-proxy