V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
manhan9100
V2EX  ›  问与答

请教一下关于 SSL 证书的问题

  •  
  •   manhan9100 · 2015-05-23 23:13:11 +08:00 via iPhone · 2142 次点击
    这是一个创建于 3259 天前的主题,其中的信息可能已经有所发展或是发生改变。
    刚才看了下这条微博http://weibo.com/1494759712/Cjb3d38iU
    大概的意思是博主发现访问"https://battlenet.com.cn"被Chrome标记为您的链接不是私密链接,从而认为战网因采用CNNIC的证书被Chrome拦截。
    但是我认为Chrome提示此次链接是因为战网(或者网易)对网站与证书之间的配置错误,而不是因为Chrome不信任CNNIC。
    1.访问https://www.battlenet.com.cn/login时,Chrome对网站的证书没有异常提示,并且这次正常访问与异常访问所给出的证书完全相同。
    2.在证书的详细信息中可以了解,国服战网所采用的证书为CNNIC颁发给"*.battlenet.com.cn",而https://battlenet.com.cn不适应于这个证书,所以Chrome提示链接有问题。

    不知道我的想法对不对,希望v友们可以说一下,非常感谢。


    Ps.
    我在这之后试了一些的网站,包括Google, Baidu, YouTube, Facebook,使用"https://example.com"访问时都会301/302到"https://www.example.com"😶
    6 条回复    2015-05-24 08:48:09 +08:00
    geekzu
        1
    geekzu  
       2015-05-23 23:17:31 +08:00 via Android   ❤️ 1
    泛域名的证书在备用名中一般会包含根域名,所以不会出现不适用的情况
    另外,如果你访问https://xxx.com跳到https://www.xxx.com了,那么说明https://xxx.com的证书是没问题的,有问题的话,你是没法建立ssl连接并跳转的
    breeswish
        2
    breeswish  
       2015-05-24 00:07:52 +08:00   ❤️ 1
    是 CNNIC 证书没签好,不是不信任 CNNIC 也不是证书部署错误。
    一般国际上的泛域名证书都包含两个 DNS Name:

    *.example.com
    example.com

    第一个可以匹配 www.example.com, abc.example.com 等,不能匹配 sub.www.example.com,也不能匹配 example.com
    第二个只能匹配 example.com
    两个合起来就可以实现 example.com 和其子域名都适用于此 SSL。
    imlonghao
        3
    imlonghao  
       2015-05-24 00:31:39 +08:00 via Android   ❤️ 1
    新的 Chrome 似乎是把 CNNIC 列入了不安全的.....
    cst4you
        4
    cst4you  
       2015-05-24 01:04:15 +08:00   ❤️ 1
    我这访问也是这样了(firefox 37), 大快人心
    vibbow
        5
    vibbow  
       2015-05-24 02:02:13 +08:00   ❤️ 1
    manhan9100
        6
    manhan9100  
    OP
       2015-05-24 08:48:09 +08:00 via iPhone
    @geekzu
    @breeswish
    @imlonghao
    @cst4you
    @vibbow
    非常感谢朋友们的回答。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5463 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 45ms · UTC 05:51 · PVG 13:51 · LAX 22:51 · JFK 01:51
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.