Por que meu certificado SSL com caractere curinga causa um erro de incompatibilidade de domínio em um subdomínio de segundo nível?

18

Eu tenho um servidor https://www.groups.example.com - no FireFox eu recebo a mensagem " This Connection is Untrusted " e os "detalhes técnicos" dizem

www.groups.example.com uses an invalid security certificate. 
The certificate is only valid for the following names: 
*.example.com, example.com (Error code: ssl_error_bad_cert_domain)

Que outras informações eu preciso fornecer para resolver isso? Apenas obtendo a confirmação da configuração, mas tenho 99% de certeza de que é o Linux e o uso do VHOSTS. Irá atualizar a questão assim que isso for confirmado.

É o fato de que www.groups.example.com é visto como tendo 2 níveis de subdomínios?

O emissor é DigiCert

    
por pee2pee 18.11.2014 / 15:46

1 resposta

40

RFC 2818 em "3.1. Identidade do Servidor" afirma que

Names may contain the wildcard character * which is considered to match any single domain name component or component fragment. E.g., *.a.com matches foo.a.com but not bar.foo.a.com.

Então, sim, é o fato de que são dois níveis de subdomínios que é o problema.

    
por 18.11.2014 / 15:53