Firefox何时使用通配符证书抛出ssl_error_bad_cert_domain?

Ste*_*ins 1 ssl firefox wildcard

我通过https://developer.mozilla.org/en-US/和谷歌进行了搜索,但仍然无法确切知道为什么Firefox会在"(错误代码:ssl_error_bad_cert_domain)"下显示"此连接不受信任"的屏幕/用户界面"技术细节".

它真的很简单:"SSL证书通用名称与网络服务器/网站的完全限定域名(FQDN)不匹配." ?

如果是这样,那么为什么具有通用名称"*.subdomain.mydomain.tld"的SSL证书不能与网站" https://subdomain.mydomain.tld "一起使用并抛出此特定错误?

Ste*_*ich 7

如果是这样,那么为什么具有通用名称"*.subdomain.mydomain.tld"的SSL证书不能与网站" https://subdomain.mydomain.tld "一起使用并抛出此特定错误?

通配符代表单个标签,而不是什么都不是.这意味着*.subdomain.example.com不匹配,subdomain.example.com但它会匹配foo.subdomain.example.com.为了匹配subdomain.example.com,证书必须包括两者*.subdomain.example.com ,也subdomain.example.com作为主题替代名称.请注意,*.example.com这也会匹配subdomain.example.com但不匹配foo.subdomain.example.com.