Sparkfun'un CDN url'sini aşağıdaki komutla OpenSSL kullanarak sorgularken:
openssl s_client -showcerts -connect dlnmh9ip6v2uc.cloudfront.net:443
Sertifikada döndürülen ortak ad *.sparkfun.com
doğrulanamadı, ancak ana makineyi Chrome'a yüklerseniz gösterilen ortak ad*.cloudfront.net
Burada neler oluyor?
Bu sorun yaratıyor çünkü etki alanı için yerel olarak güvenilen CA tarafından imzalanmış bir sertifika üreten Squid SSL_Bump aracılığıyla proxy'lerde olduğum ortam. CN, yeni sertifika OpenSSL kullanılarak oluşturulduğundan bu eşleşmiyor, ancak yukarıda belirtilen tüm etki alanları için geçerlidir.
DÜZENLEME - Aynı olay, proxy veya filtreleme olmadan doğrudan Internet bağlantısı olan uzak bir veri merkezindeki bir sunucuda OpenSSL ile gerçekleştiğini doğruladım.
EDIT - Sorun SNI, kabul edildiği gibi, ancak neden Squid ve SSL_Bump ile ilgili bir soruna neden olduğuna ilişkin bilgileri doldurmaktan kaynaklanmaktadır:
Bu proje, SSL Sunucu Adı Gösterimi (SNI) bilgilerinin kaynak sunucuya iletilmesini desteklemeyecek ve bu desteği biraz daha zorlaştıracaktır. Bununla birlikte, SNI iletmenin, eklenen iletme zorluklarından çok daha ağır olan kendi ciddi zorlukları vardır (bu belgenin kapsamı dışında).
Alındığı yer: http://wiki.squid-cache.org/Features/BumpSslServerFirst