【问题标题】:Wildcard - NET::ERR_CERT_COMMON_NAME_INVALID通配符 - NET::ERR_CERT_COMMON_NAME_INVALID
【发布时间】:2015-12-22 11:21:05
【问题描述】:

我为 .mydomain.com 购买了通配符证书。我有另一台服务器,IP 为 107.XXX.XXX.XX。我已经在 107.XXX.XXX.XX 中安装了 apache2 和通配符(*.mydomain.com) ssl 证书。当我访问https://107.XXX.XXX.XX 时,它的工作原理是服务器的证书与 URL 不匹配

所以我用我的登录名去了godaddy,并使用https选项转发到https://107.XXX.XXX.XX的屏蔽(https://sdev.mydomain.com)。但是当我访问https://sdev.mydomain.com 时,它说找不到页面。但是当我访问http://sdev.mydomain.com 时,它指向http://107.XXX.XXX.XX,但带有地址栏http://sdev.mydomain.com

我怎样才能为那个https://107.XXX.XXX.XX 制作有效的证书?

注意:107.XXX.XXX.XX 指向anotherDomain.com

【问题讨论】:

    标签: ssl apache2 subdomain wildcard


    【解决方案1】:

    SSL 证书的全部意义不是让用户相信,当他的浏览器地址栏显示 xyz.mydomain.com 时,他实际上是由 mydomain.com 提供服务的strong> 而不是 abc.anotherdomain.com

    当访问者访问 anotherdomain.com 时,您似乎正试图让您的 mydomain.com 证书被接受。

    如果您设法使这项工作按描述进行,您将破坏 allall 当局颁发的 all 证书的信任。

    【讨论】:

      【解决方案2】:

      我怎样才能为那个https://107.XXX.XXX.XX 制作有效的证书?

      虽然您可以使用私有 CA(然后需要以受信任的形式将其导入浏览器)来执行此操作,但所有(或至少大多数)公共 CA 将不再为 IP 地址颁发证书,而只会为完全限定的域名颁发证书.

      这就留下了一个问题,为什么您需要 IP 地址的证书。通常网站只能通过主机名访问,而不是通过 IP 地址访问。

      【讨论】:

      • @MMMMS:所以您想获得一个 IP 地址的证书,该地址托管一个不属于您的域?
      猜你喜欢
      • 1970-01-01
      • 2018-09-26
      • 2021-05-08
      • 2019-10-01
      • 2020-12-20
      • 2021-05-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多