Evde pihole ayarladım, bu yüzden bir "bu site engellendi" sayfasını göstermek için kendi sunucum ile herhangi bir web sitesi için istekleri işlemek istiyorum.
Bunu herhangi bir url için kendinden imzalı bir sertifika oluşturarak ve bunu cihazıma yükleyerek yapmaya çalışıyorum. Sertifikayı oluşturmak için kullandığım komutlar:
openssl genrsa 2048 > pihole.key
openssl req -new -x509 -nodes -days 36500\
-key pihole.key \
-subj "/C=NL/ST=Utrecht, Inc./CN=*" \
-reqexts SAN \
-config <(cat /etc/ssl/openssl.cnf \
<(printf "\n[SAN]\nsubjectAltName=DNS:*,DNS:*")) \
-out pihole.cert
openssl x509 -noout -fingerprint -text < pihole.cert > pihole.info
cat pihole.cert pihole.info > pihole.pem
service apache2 reload
Bu sertifikayı Windows cihazıma yükledim ve Windows bunun geçerli bir sertifika olduğunu gösteriyor.
Ancak, krom bana bir NET::ERR_CERT_COMMON_NAME_INVALID
ve kenar bana benzer bir hata veriyor ( DLG_FLAGS_SEC_CERT_CN_INVALID
)
Bu neden? Is CN = *
sadece izin verilmez? İstediğimi nasıl başarabilirim?