在firefox上通过https上的appengine上的通配符子域

Ril*_*ark 7 ssl https firefox google-app-engine wildcard-subdomain

当我使用chrome 访问https://wild.rileylark.appspot.com时,我得到了很好的"这是很棒的 "图标.当我使用firefox 4时,我得到了"omg,you're effed "消息:

wild.rileylark.appspot.com使用无效的安全证书.

该证书仅对以下名称有效:*.appspot.com,*.*.appspot.com,appspot.com

  1. 这是正常的吗?
  2. 我能做些什么来解决这个问题?

Pet*_*ego 12

此限制的解决方法现在在docs中描述:用于-dot-代替子域名之间的点,例如https://wild-dot-rileylark.appspot.com


Dre*_*ars 6

因此,此处的具体条件是证书上的名称是*.appspot.com,并*.*.appspot.com显示在证书的"主题备用名称"字段中.

拒绝的Chrome错误涵盖了这种确切的情况.在其中,受访者表示在Chrome中故意不支持这一点,指向同样的Firefox源代码,并断言两者都遵循IETF推荐的RFC 2818实现.

  • 现在有一个解决方法.看我的回答. (2认同)