(自签名)证书,带有本地主机 IP 的通配符(127…)

Syn*_*ech 4 openssl wildcard ssl-certificate

有没有办法创建一个(自签名)证书来覆盖所有本地主机 IP,例如 127 的全范围?

我都试过了127.*127.*.*.*但都没有奏效;我仍然收到 SSL 错误页面警告我该页面(例如 127.2.3.4)与证书不匹配和/或不是受信任的根,尽管我已确保关闭浏览器,删除旧的,并且每次都安装新的。

有一些网页展示了如何在域中使用通配符,而不是 IP。

gar*_*Red 5

我假设您尝试将通配符 IP 地址添加为主题备用名称而不是主题(根本不允许 IP 地址)。

RFC5280 第 4.2.1.6 节规定:

对于 [RFC791] 中指定的 IP 版本 4,八位字节字符串必须恰好包含四个八位字节

这排除了通配符证书。

通配符仅在名称中有效。