jiangzm
V2EX  ›  SSL

为什么浏览器不能通过自签名的一级泛域名证书验证

  •  
  •   jiangzm · Jul 14, 2022 · 2060 views
    This topic created in 1416 days ago, the information mentioned may be changed or developed.

    想生成一个多一级泛域名证书在不同的应用中可以复用,比如*.local,*.dev, *.app, 生成证书过程没问题,根证书也已经信任,但是在浏览器中还是提示net::ERR_CERT_COMMON_NAME_INVALID错误

    7 replies    2022-07-14 20:41:14 +08:00
    villivateur
        1
    villivateur  
       Jul 14, 2022
    一级泛域名证书,几乎所有浏览器都会认为是不合法的
    xiaoen
        2
    xiaoen  
       Jul 14, 2022
    不懂啊,说一嘴,有没有可能是 可信证书都是根预埋到浏览器里导致的呢
    NewYear
        3
    NewYear  
       Jul 14, 2022
    先不说是不是合规,首要的问题就是,*只能代表一级名称, *.com 代表 xxx.com ,却不能代表 www.xxx.com
    jiangzm
        4
    jiangzm  
    OP
       Jul 14, 2022
    @villivateur 结果现在知道,想了解不信任的原因有啥出处吗
    jiangzm
        5
    jiangzm  
    OP
       Jul 14, 2022
    @NewYear 没毛病啊, 我测试用的是 echo.app , 如果用二级域名那我就加二级泛域名。
    二级泛域名是没有问题的
    KagurazakaNyaa
        6
    KagurazakaNyaa  
       Jul 14, 2022
    我觉得你还不如自己搭一个 PKI ,搞个支持 acme 的 ca 出来内网做自动签发证书,还能更好的模拟公网环境呢
    estk
        7
    estk  
       Jul 14, 2022 via Android
    trojan 自签域名可以用
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2833 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 58ms · UTC 09:11 · PVG 17:11 · LAX 02:11 · JFK 05:11
    ♥ Do have faith in what you're doing.