首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我为localhost创建的自签名ssl不能被信任,即使我已经将它导入chrome。

我为localhost创建的自签名ssl不能被信任,即使我已经将它导入chrome。
EN

Server Fault用户
提问于 2019-06-30 09:22:29
回答 1查看 6.9K关注 0票数 -1

通过从以下链接运行脚本,我使用ssl生成了一个证书:https://gist.github.com/bjanderson/075fadfccdd12623ab935e57eff58eb4

脚本运行得很好,我收到了所有预期的文件。我已经在受信任的根认证机构下将ca.crt导入到我的chrome中,但是chrome仍然不信任它。

我得到以下错误:

代码语言:javascript
复制
Certificate - Subject Alternative Name missing
The certificate for this site does not contain a Subject Alternative Name extension containing a domain name or IP address.

Certificate - missing
This site is missing a valid, trusted certificate (net::ERR_CERT_AUTHORITY_INVALID).

如何解决这两个问题,并使我的铬信任我自己签署的证书?

EN

回答 1

Server Fault用户

发布于 2019-06-30 10:34:07

证书主题替代名称缺少此站点的证书不包含包含域名或IP地址的主题可选扩展名。

这意味着:

  • CN与ServerName不匹配
  • X509v3 Subject Alternative Name字段也不例外。

证书-缺少此站点缺少有效的、可信的证书(net::ERR_CERT_AUTHORITY_INVALID)。

这意味着:

无法信任服务器,因为没有提供有效的证书.好的,当第一个错误被解决时,这个问题就解决了!

考虑一下连接服务器的方式(IP地址或DNS名称):

代码语言:javascript
复制
https://228.929.123.46/

代码语言:javascript
复制
https://mydomain.example.com/
https://127.0.0.1/
https://$HOSTNAME/

您可以创建cert

  • CN=228.929.123.46DNS.1=mydomain.example.com DNS.2=$HOSTNAME IP.1=127.0.0.1 DNS.3=other.domain.org DNS...。
  • CN=127.0.0.1DNS.1=mydomain.example.com DNS.2=$HOSTNAME IP.1=228.929.123.46 DNS.3=other.domain.org DNS...。

但是,如果在Internet上,最好使用不完整的主机名localnet (192.168.x.x)和localip (127.x.x.x)!

  • CN=228.929.123.46DNS.1=mydomain.example.com DNS.2=other.domain.org DNS...。

并且只使用DNS地址或公共ip到达您的服务器!

看看那里,

然后看看怎么做..。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/973900

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档