自宅にピホールを設置したので、自分のサーバーを使用して任意のWebサイトへのリクエストを処理し、「このサイトはブロックされました」ページを表示できるようにしたいと思います。
任意のURLの自己署名証明書を作成し、これをデバイスにインストールして、これを実行しようとしています。証明書の生成に使用したコマンド:
openssl genrsa 2048 > pihole.key
openssl req -new -x509 -nodes -days 36500\
-key pihole.key \
-subj "/C=NL/ST=Utrecht, Inc./CN=*" \
-reqexts SAN \
-config <(cat /etc/ssl/openssl.cnf \
<(printf "\n[SAN]\nsubjectAltName=DNS:*,DNS:*")) \
-out pihole.cert
openssl x509 -noout -fingerprint -text < pihole.cert > pihole.info
cat pihole.cert pihole.info > pihole.pem
service apache2 reload
この証明書をWindowsデバイスにインストールしましたが、Windowsはそれが有効な証明書であることを示しています。
ただし、クロムは私にを与えNET::ERR_CERT_COMMON_NAME_INVALID
、エッジは私に同様のエラーを与えます(DLG_FLAGS_SEC_CERT_CN_INVALID
)
どうしてこれなの?されるCN = *
だけで許可されていませんか?どうすれば自分の欲しいものを達成できますか?