ワイルドカードSSL証明書により、第2レベルのサブドメインでドメイン不一致エラーが発生するのはなぜですか?


22

サーバーがありますhttps://www.groups.example.com-FireFoxでは、「This Connection is Untrusted」メッセージと「技術的な詳細」が表示されます

www.groups.example.com uses an invalid security certificate. 
The certificate is only valid for the following names: 
*.example.com, example.com (Error code: ssl_error_bad_cert_domain)

これを解決するには、他にどのような情報を提供する必要がありますか?セットアップの確認を取得するだけですが、Linuxであり、VHOSTSを使用していることは99%確信しています。これが確認されるとすぐに質問を更新します。

www.groups.example.comが2レベルのサブドメインを持っていると見られているのは事実ですか?

発行者はDigiCertです


2
問題はサブドメインの2つのレベルであると確信しており、これは重複した質問であると確信していますが、現時点では元の質問に手を入れることはできません。
MadHatterは

ワイルドカード部分のサブドメインを使用して一致させることはできません。SANを使用する必要があります。さらに、mydomain.comと同じものではありませんexample.org
グレント14年

2
@gparent通常、このような不一致が見つかった場合は、質問の編集履歴を確認することをお勧めします。この場合、私はmydomain.com投稿を修正していたときの1つのインスタンスを見逃した人でした。(ドメイン名をいじるとき、人はする必要があり、常に使用example.[com|org|net]のようなもの作るのではなく、mydomain.com実際には存在するが、ポスターに属していないが。)
ジェニーDは回復モニカ言う

1
@JennyD:私から+1!ドメイン名を改名するという点に関しては、可能であれば別の方法もあります(ただし、ドメイン名をまったく編集しない方が良いでしょう)。
MADHATTERサポートモニカ

1
@gparentそもそも人々が自分のドメイン名を変更するべきではないということに、私は間違いなく同意します。しかし、もしそうなら、少なくとも正しくやるべきです。
ジェニーDは、モニカを復活

回答:


47

「3.1。サーバーID」のRFC 2818には、

名前には、*単一のドメイン名コンポーネントまたはコンポーネントフラグメントと一致すると見なされるワイルドカード文字を含めることができます。たとえば、*.a.com一致しますfoo.a.comが、一致しませんbar.foo.a.com

そのため、問題はサブドメインの2つのレベルであるという事実です。


18
誰が、それはRFC2818を無視することを楽しま見つけるんRFC2606を例ドメイン名を選択するとき?
MadHatterはモニカをサポートします14

また、RFC2818は情報提供ですが、提案されている標準 RFC7230では定義として参照されていることも興味深いです。
エサヨキネン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.