通过从以下链接运行脚本,我使用ssl生成了一个证书:https://gist.github.com/bjanderson/075fadfccdd12623ab935e57eff58eb4
脚本运行得很好,我收到了所有预期的文件。我已经在受信任的根认证机构下将ca.crt导入到我的chrome中,但是chrome仍然不信任它。
我得到以下错误:
Certificate - Subject Alternative Name missing
The certificate for this site does not contain a Subject Alternative Name extension containing a domain name or IP address.
Certificate - missing
This site is missing a valid, trusted certificate (net::ERR_CERT_AUTHORITY_INVALID).如何解决这两个问题,并使我的铬信任我自己签署的证书?
发布于 2019-06-30 10:34:07
证书主题替代名称缺少此站点的证书不包含包含域名或IP地址的主题可选扩展名。
这意味着:
证书-缺少此站点缺少有效的、可信的证书(net::ERR_CERT_AUTHORITY_INVALID)。
这意味着:
无法信任服务器,因为没有提供有效的证书.好的,当第一个错误被解决时,这个问题就解决了!
考虑一下连接服务器的方式(IP地址或DNS名称):
https://228.929.123.46/或
https://mydomain.example.com/
https://127.0.0.1/
https://$HOSTNAME/您可以创建cert
CN=228.929.123.46加DNS.1=mydomain.example.com DNS.2=$HOSTNAME IP.1=127.0.0.1 DNS.3=other.domain.org DNS...。CN=127.0.0.1加DNS.1=mydomain.example.com DNS.2=$HOSTNAME IP.1=228.929.123.46 DNS.3=other.domain.org DNS...。但是,如果在Internet上,最好使用不完整的主机名localnet (192.168.x.x)和localip (127.x.x.x)!
CN=228.929.123.46加DNS.1=mydomain.example.com DNS.2=other.domain.org DNS...。并且只使用DNS地址或公共ip到达您的服务器!
看看那里,
然后看看怎么做..。
https://serverfault.com/questions/973900
复制相似问题