gpt4 book ai didi

ssl - 什么时候是 SSL 证书 'valid' - altnames

转载 作者:太空宇宙 更新时间:2023-11-03 13:22:16 26 4
gpt4 key购买 nike

我一直在使用在线 SSL 检查器来检查多个站点的证书有效性。

我注意到的一件事是许多网站都有通配符证书 - 特别是那些托管在常见网站托管网站上的证书,例如 goDaddy:*.onlinestore.godaddy.com

但这些网站有自定义域,因此在验证 SSL 证书时,我会看到主机名与证书中列出的替代名称不匹配的错误。

但是所有主流浏览器(经过测试的 chrome、FF、IE 和 Safari)仍然显示该网站是安全的。浏览器不关心证书中没有列出域名,这不是安全漏洞吗?

示例:https://www.sslshopper.com/ssl-checker.html#hostname=www.cinnamonmotif.com

最佳答案

如果域上安装了通配符证书,浏览器仅检查证书有效性和通配符规则。只要此规则为真,证书 ID 就受信任并且不会出现警告。

关于ssl - 什么时候是 SSL 证书 'valid' - altnames,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47035988/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com