Postępowałem zgodnie z tym samouczkiem do tworzenia podpisanych certyfikatów SSL w systemie Windows do celów programistycznych i działało świetnie dla jednej z moich domen (używam pliku hosts do symulacji DNS). Wtedy doszedłem do wniosku, że mam wiele subdomen, a stworzenie certyfikatu dla każdej z nich byłoby upierdliwe. Próbowałem więc utworzyć certyfikat przy użyciu symbolu wieloznacznego w Common
polu, jak sugerowano w niektórych odpowiedziach przy awarii serwera. Lubię to:
Common Name: *.myserver.net/CN=myserver.net
Jednak po zaimportowaniu tego certyfikatu do Trusted Root Certification Authority NET::ERR_CERT_COMMON_NAME_INVALID
pojawia się błąd w przeglądarce Chrome dla domeny głównej i wszystkich jej domen podrzędnych, na przykład: https://sub1.myserver.net
i https://myserver.net
.
Ten serwer nie mógł udowodnić, że to myserver.net; jego certyfikat bezpieczeństwa pochodzi z * .myserver.net / CN = myserver.net.
Może to być spowodowane błędną konfiguracją lub przechwyceniem połączenia przez atakującego.
Czy w polu Common Name jest coś nie tak, co powoduje ten błąd?