SAN-Platzhalter für die gesamte Domain-TLD

494
Alexander Kim

Ist es möglich, ein selbstsigniertes SAN-Wildcard-Zertifikat für die gesamte lokale TLD (.test) zu erstellen?

[ san ] subjectAltName = @alt_names  [ alt_names ] DNS.1 = localhost DNS.2 = *.test 

Dann habe ich dieses Zertifikat zu einem Keychain (MacOS) hinzugefügt, aber der Browser beschwert sich, wenn ich versuche, Folgendes zu besuchen: domain.test, heißt es, dass das Zertifikat zu einem localhost gehört, aber nicht zu domain.test

0

1 Antwort auf die Frage

1
grawity

Ja, dies ist technisch nach RFC 6125 gültig .

Viele Webbrowser haben jedoch aus Sicherheitsgründen beschlossen, Platzhalterzeichen in der TLD abzulehnen.

Siehe: Kann ein Wildcard-SSL-Zertifikat für eine Second-Level-Domain ausgestellt werden? | Information Security Stack Exchange

Es gibt also keine Problemumgehung? Kann ich Chrome dazu zwingen, es zu akzeptieren? Alexander Kim vor 6 Jahren 0