gpt4 book ai didi

ssl - 来自主题的 SSL 证书中缺少 CN 字段

转载 作者:太空宇宙 更新时间:2023-11-03 13:59:02 28 4
gpt4 key购买 nike

我有 SSL 证书,我想知道与证书关联的域名,因为我正在使用 openssl 来获取 .crt 文件的文本。

示例输出如下:

Certificate:
Data:
Version: 1 (0x0)
Serial Number: 87778 (22)
Signature Algorithm: sha1WithRSAEncryption
Issuer: C=IN, ST=Maharastra, L=Mumbai, O=Tests Pvt Ltd, OU=test/emailAddress=all@test.com
Validity
Not Before: Jan 2 02:09:10 2014 GMT
Not After : Dec 31 02:09:10 2023 GMT
Subject: C=IN, ST=Maharastra, L=Mumbai, O=Tests Pvt Ltd, OU=test/emailAddress=all@test.com
Subject Public Key Info:
Public Key Algorithm: rsaEncryption

我们可以看到上面的证书中没有CN字段,如果证书有误请告诉我,或者我们可以期待没有CN的证书文件。

最佳答案

对于 HTTPS,服务器证书应包含服务器名称,并且此名称应与预期名称匹配,否则 TLS 握手将失败。该名称今天是使用主题备用名称 (SAN) 扩展名指定的,在此之前是使用主题的 CN 指定的。但是 CN 被认为已经过时多年,像 Chrome 这样的浏览器将不再考虑它,即强制使用 SAN。

您的证书既不包含 CN 也不包含 SAN,因此不能用于 HTTPS。除了 HTTPS 之外,还有 SSL/TLS 的其他用例,尽管该证书可能是可以接受的。但不清楚您有什么具体用例。

关于ssl - 来自主题的 SSL 证书中缺少 CN 字段,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56322853/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com