Como esse tipo de SSL funciona?

15

"Emitido para" e "Nome de domínio" não corresponde, mas ainda é válido e aceito pelos principais navegadores sem qualquer aviso.

Durante a visualização da postagem do meu blog no Blogger, notei que meu blog foi visualizado por meio de SSL. Quando verifiquei as informações do certificado, notei que "Emitido para" e "Nome do domínio" não correspondiam. Aqui está uma captura de tela.

O nome de domínio era techronak.blogspot.com, mas o certificado SSL foi emitido para * .googleusercontent.com e o melhor de tudo foi que o meu navegador (Chromium) não emitiu nenhum tipo de aviso SSL.

Como esse tipo de certificado SSL funciona?

    
por Ronak 21.03.2014 / 19:13

1 resposta

29

Olhe atentamente para o certificado:

X509v3 Subject Alternative Name: 
 DNS:*.googleusercontent.com, DNS:*.blogspot.com, DNS:*.bp.blogspot.com,
 DNS:*.commondatastorage.googleapis.com, DNS:*.doubleclickusercontent.com,
 DNS:*.ggpht.com, DNS:*.googledrive.com, DNS:*.googlesyndication.com,
 DNS:*.storage.googleapis.com, DNS:blogspot.com, DNS:bp.blogspot.com,
 DNS:commondatastorage.googleapis.com, DNS:doubleclickusercontent.com,
 DNS:ggpht.com, DNS:googledrive.com, DNS:googleusercontent.com,
 DNS:static.panoramio.com.storage.googleapis.com, DNS:storage.googleapis.com
    
por 21.03.2014 / 19:28