为什么我的通配符SSL证书在二级子域上导致域不匹配错误?

我有一个服务器https://www.groups.example.com – 在FireFox我得到了“ This Connection is Untrusted ”的消息和“技术细节”说

 www.groups.example.com uses an invalid security certificate. The certificate is only valid for the following names: *.example.com, example.com (Error code: ssl_error_bad_cert_domain) 

我需要提供哪些其他信息才能解决这个问题? 刚刚得到设置的确认,但99%肯定是Linux和使用VHOSTS。 确认后立即更新问题。

www.groups.example.com是否被视为有两个子域名?

发行人是DigiCert

“3.1。服务器标识”中的RFC 2818指出

名称可以包含通配符* ,该符号被认为与任何单个域名组件或组件片段相匹配。 例如, *.a.comfoo.a.com匹配,但不匹配bar.foo.a.com

所以是的,事实上,这是两个子域的问题。