Joker karakter SSL sertifikam neden ikinci düzey bir alt etki alanında etki alanı uyumsuzluğu hatasına neden oluyor?


22

Bir sunucum var https://www.groups.example.com- FireFox'ta " This Connection is Untrusted" mesajını alıyorum ve "teknik detaylar"

www.groups.example.com uses an invalid security certificate. 
The certificate is only valid for the following names: 
*.example.com, example.com (Error code: ssl_error_bad_cert_domain)

Bunu çözmek için başka hangi bilgileri vermem gerekiyor? Sadece kurulum onayı almak ama% 99 eminim Linux ve VHOSTS kullanıyor. Bu onaylanır onaylanmaz soru güncellenir.

Www.groups.example.com'un 2 alt etki alanına sahip olduğu görülüyor mu?

İhraççı DigiCert


2
Eminim sorun olan iki alt alan seviyesidir ve bunun yinelenen bir soru olduğundan eminim - ama şu anda orijinal soruya elimi koyamıyorum.
MadHatter Monica'yı

Joker bölümün bir alt alan adını kullanamaz ve eşleşemezsiniz. SAN'ları kullanmanız gerekir. Ayrıca, mydomain.comaynı şey değildir example.org.
gparent

2
@gparent Böyle bir uyumsuzluk gördüğünüzde bir sorunun düzenleme geçmişine bakmak genellikle iyi bir fikirdir. Bu durumda, yazıyı düzeltirken bir örneğini kaçıran mydomain.combendim. (Alan adlarını munging yaparken, gerçekte var olan ancak postere ait olmayan bir şey yapmak yerine her zaman kullanılmalıdır .)example.[com|org|net]mydomain.com
Jenny D, Reinstate Monica'ya

1
@JennyD: Benden +1! Bir başkası, eğer yapabilirsem, alan adlarını munging hakkında (ama daha iyisi, onları hiç düzeltmemek).
MadHatter Monica'yı

1
@gparent İnsanların öncelikle alan adlarını karıştırmamaları konusunda kesinlikle katılıyorum. Ama eğer yaparlarsa, en azından doğru şekilde yapmalıdırlar.
Jenny D, Reinstate Monica'ya

Yanıtlar:


47

"3.1. Sunucu Kimliği" içindeki RFC 2818

Adlar, *herhangi bir tek etki alanı adı bileşeniyle veya bileşen parçasıyla eşleştiği kabul edilen joker karakteri içerebilir . Örneğin, *.a.comeşleşir foo.a.comancak eşleşmez bar.foo.a.com.

Yani evet, sorun iki seviyeli alt alan olması.


18
Başka bir örnek alan adı seçerken RFC2818'in RFC2606'yı göz ardı ettiğini eğlenceli buluyor mu?
MadHatter, Monica

Ayrıca RFC2818 ise o ilginç bilgi , teklif edilen standart RFC7230 bir tanım olarak ifade eder.
Esa Jokinen
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.