Tôi đã làm theo hướng dẫn này để tạo chứng chỉ SSL đã ký trên Windows cho mục đích phát triển và nó hoạt động tốt cho một trong các miền của tôi (tôi đang sử dụng tệp máy chủ để mô phỏng dns). Sau đó, tôi nhận ra rằng tôi có rất nhiều tên miền phụ và đó sẽ là một khó khăn trong việc tạo chứng chỉ cho từng tên miền đó. Vì vậy, tôi đã thử tạo chứng chỉ bằng ký tự đại diện trong Common
trường như được đề xuất trong một số câu trả lời tại serverfault. Như thế này:
Common Name: *.myserver.net/CN=myserver.net
Tuy nhiên, sau khi nhập chứng chỉ này vào Tổ chức phát hành chứng chỉ gốc đáng tin cậy, tôi gặp NET::ERR_CERT_COMMON_NAME_INVALID
lỗi trong Chrome, đối với miền chính và tất cả các miền phụ của nó, ví dụ: https://sub1.myserver.net
và https://myserver.net
.
Máy chủ này không thể chứng minh rằng nó là myserver.net; chứng chỉ bảo mật của nó là từ * .myserver.net / CN = myserver.net.
Điều này có thể do định cấu hình sai hoặc kẻ tấn công chặn kết nối của bạn.
Có điều gì đó sai trong trường Tên chung gây ra lỗi này?