Tại sao chứng chỉ SSL ký tự đại diện của tôi gây ra lỗi không khớp tên miền trên tên miền phụ cấp hai?


22

Tôi có một máy chủ https://www.groups.example.com- trong FireFox tôi nhận được This Connection is Untrustedthông báo "" và "chi tiết kỹ thuật" nói

www.groups.example.com uses an invalid security certificate. 
The certificate is only valid for the following names: 
*.example.com, example.com (Error code: ssl_error_bad_cert_domain)

Tôi cần cung cấp thông tin nào khác để giải quyết vấn đề này? Chỉ cần xác nhận thiết lập nhưng chắc chắn 99% là Linux và sử dụng VHOSTS. Sẽ cập nhật câu hỏi ngay khi điều này được xác nhận.

Có phải thực tế là www.groups.example.com được xem là có 2 cấp tên miền phụ?

Công ty phát hành là DigiCert


2
Tôi chắc chắn rằng hai cấp độ của tên miền phụ là vấn đề và tôi khá chắc chắn đây là một câu hỏi trùng lặp - nhưng tôi không thể đặt tay vào câu hỏi ban đầu vào lúc này.
MadHatter hỗ trợ Monica

Bạn không thể sử dụng tên miền phụ của phần ký tự đại diện và khớp. Bạn sẽ cần sử dụng SAN. Hơn nữa, mydomain.comkhông giống như example.org.
gparent

2
@gparent Thường là một ý tưởng tốt để xem lịch sử chỉnh sửa của câu hỏi khi bạn thấy một sự không phù hợp như thế. Trong trường hợp này, tôi là người đã bỏ lỡ một ví dụ mydomain.comkhi tôi sửa bài. (Khi trộn tên miền, người ta phải luôn luôn sử dụng example.[com|org|net]thay vì tạo ra một cái gì mydomain.comđó thực sự tồn tại nhưng không thuộc về người đăng.)
Jenny D nói Phục hồi lại

1
@JennyD: +1 từ tôi! Một cái khác, nếu tôi có thể, cho quan điểm về việc trộn tên miền (nhưng tốt hơn hết là không nên xử lý lại chúng).
MadHatter hỗ trợ Monica

1
@gparent Tôi chắc chắn đồng ý rằng mọi người không nên sử dụng tên miền của họ ngay từ đầu. Nhưng nếu họ làm, ít nhất họ nên làm điều đó một cách chính xác.
Jenny D nói Phục hồi lại

Câu trả lời:


47

RFC 2818 trong "3.1. Nhận dạng máy chủ" nói rằng

Tên có thể chứa ký tự đại diện *được coi là khớp với bất kỳ thành phần hoặc tên thành phần tên miền nào. Ví dụ, *.a.comtrận đấu foo.a.comnhưng không bar.foo.a.com.

Vì vậy, có, thực tế là hai cấp độ tên miền phụ là vấn đề.


18
Có ai khác thấy vui không khi RFC2818 bỏ qua RFC2606 khi chọn một tên miền mẫu?
MadHatter hỗ trợ Monica

Điều thú vị nữa là trong khi RFC2818 là thông tin , thì RFC7230 tiêu chuẩn được đề xuất gọi nó là một định nghĩa.
Esa Jokinen
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.