The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Мультидоменный сертификат локального CA в Firefox"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Шифрование, SSH, SSL)
Изначальное сообщение [ Отслеживать ]

"Мультидоменный сертификат локального CA в Firefox"  +/
Сообщение от Vitto74 email(ok) on 20-Авг-15, 10:36 
Доброго времени суток.
У меня возникла проблема при генерации мультидоменного сертификата. Сертификат, который подписан моим CA (установленным и в firefox и в Windows) не принимается новыми версиями Firefox, начиная с Firefox 25 и старше. Обычный сертификат, принимается на ура, но стоит добавить в него секцию subjectAltName как он отвергается с абсолютно бредовой ошибкой.
Покачто экспериментирую с программным роутером на Kerio, который может быть доступен по нескольким адресам, а позже собираюсь подписать почтовик, к которому обращаются множество клиентов с Thunderbird, причем обращаться могут как по IP так и по имени (за VPN бывают проблемы с DNS).
Подскажите - это проблема Firefox, или я создаю кривой сертификат?
Скрин ошибки, корневой и мультидоменный сертификат можете посмотреть на Ya-диске https://yadi.sk/d/nGmnBOZviYpr9
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Мультидоменный сертификат локального CA в Firefox"  +/
Сообщение от Vitto74 email(ok) on 20-Авг-15, 14:52 
Оказалось, что Firefox отказывается принимать мультидоменные сертификаты, в которых первым доменом указан ip. Если указать ip последним, то доменные имена не вызывают подозрений у Firefox, но на ip все еще ругается.
Пробовал добавить к ip точку и заходить на https://192.168.100.1.:4081 - таже история. Хотя IE8 на ip не ругается.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Мультидоменный сертификат локального CA в Firefox"  +/
Сообщение от Vitto74 email(ok) on 20-Авг-15, 15:28 
В который раз убеждаюсь - сначала читай маны, а потом лезь на форум.
Вместо DNS нужно явно указывать, что это IP. Тогда проблема пропадает.

[alt_names]
DNS.0 = kerio-office07
DNS.1 = kerio-office07.market.local
IP.0 = 192.168.105.1

Я буду внимательно читать маны    Я буду внимательно читать маны
Я буду внимательно читать маны    Я буду внимательно читать маны
Я буду внимательно читать маны    Я буду внимательно читать маны
Я буду внимательно читать маны    Я буду внимательно читать маны

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру