Aceitar o certificado SSL para o domínio errado

0

Um site reciclou seu certificado SSL de outro site que está me causando erros na linha de comando (wget, etc).
Eles têm 2 certs em diferentes partes do site ambos emitidos pela mesma autoridade que eu adicionei a raiz e CRT intermediário para.

Que passos adicionais posso dar para permitir que o meu sistema (12.04) aceite este segundo certificado com o domínio errado?
Esclarecimento: estes são dois domínios e TLDs diferentes, não uma incompatibilidade de subdomínio.

    
por cupojavashort 30.03.2013 / 19:19

1 resposta

0

Este é o caso em que o cliente usa o certificado errado para o domínio errado. Agora o cliente não está usando um navegador padrão para fazer a conectividade, mas sim usando uma linha de comando. Em um ambiente de navegador, a mensagem de erro que o cliente teria recebido é “O nome do certificado de segurança é inválido ou não corresponde ao nome do site”. Esse é o comportamento pretendido e um dos três principais processos de verificação que todos os certificados SSL devem passar para que a conectividade SSL seja feita. Infelizmente, o cliente só pode usar o certificado para o nome comum exato (FQDN) para o qual foi solicitado. Novamente, isso é um comportamento esperado e o cliente deve obter um certificado diferente para o FQDN diferente para o qual ele precisa do certificado.

Aqui está uma solução que oferecemos aos nossos clientes: link

Outra recomendação é comprar um certificado SAN que ofereça suporte a diferentes FQDNs para qualquer serviço em potencial que eles precisem.

Jimmy Edge - funcionário da Symantec SSL

    
por Jimmy Edge 03.04.2013 / 15:43