自签名SSL:主题备用名称(SAN)不受我的Web浏览器的尊重

我创build了一个可以与https://*.blah.com (例如www.blah.com works)一起使用的自签名证书。 我有blah.com列为SAN,但https://blah.com不能使用我的networking浏览器。

我的证书有什么问题?

以下是错误的截图:

在这里输入图像说明

我不认为你将SAN值正确地添加到你的证书。 这不仅是主题中的string字段。 这是一个单独的扩展名,将在下面的证书详细信息中列出: 在这里输入图像说明

另外,Rob-d提到,浏览器给你的错误信息基本上是告诉你你的通用名称(CN)字段是无效的(可能是因为你试图给名为“Subject Alternative Name”的主题添加一个无效字段)。

该错误表示它有一个共同名称而不是SAN的问题,通用名是* – 这是一个通配符证书,当使用通配符证书时,您也不需要命名任何主题替代名称。