Récemment, Chrome a cessé de fonctionner avec mes certificats SSL auto-signés, et pense qu'ils ne sont pas sûrs. Lorsque je regarde le certificat dans le DevTools | Security
Je peux voir qu'il est écrit
Subject Alternative Name Missing Le certificat de ce site ne contient pas d'ex pas d'extension Subject Alternative Name contenant un nom de domaine ou une adresse ou une adresse IP.
Erreur de certificat Il y a des problèmes avec la chaîne de certificats du site (net::ERR_CERT_COMMON_NAME_INVALID).
Comment puis-je réparer cela ?
36 votes
Comment n'est-ce pas une question de programmation..... il s'agit de certificats d'autosignature qui font partie de la création de votre pile.,,, Merci Brad.
2 votes
CN=www.example.com
a probablement tort. Les noms d'hôtes vont toujours dans la section SAN . Si elle est présente dans le CN alors il doit être présent dans le SAN également (vous devez l'énumérer deux fois dans ce cas). Pour plus de règles et de raisons, voir Comment signer une demande de signature de certificat avec votre autorité de certification ? et Comment créer un certificat auto-signé avec openssl ? Vous devrez également placer le certificat auto-signé dans le magasin de confiance approprié.0 votes
@jww - il ne s'agit pas d'une duplication de cette question, car vous n'êtes pas obligé de créer un certificat en utilisant openssl, vous pouvez le créer avec d'autres outils.
1 votes
@BradParks - Hmmm... La question était étiquetée OpenSSL et la réponse acceptée utilise OpenSSL. J'ai rouvert la question et supprimé l'étiquette OpenSSL.