Como corrigir o nome inválido no certificado SSL [duplicado]

1

Eu gerou o certificado ssl com:

openssl genrsa -out key.pem 2048
openssl req -new -sha256 -key key.pem -out csr.csr
openssl req -x509 -sha256 -days 12775 -key key.pem -in csr.csr -out certificate.pem

mas depois de verificar meu servidor openssl com ssllab, recebi a seguinte mensagem inválida:

Como corrigir esse problema?

    
por MOHAMED 05.12.2017 / 21:29

1 resposta

0

Você precisa usar o fqnd (no assunto, que se ajusta totalmente ao nome do host; no seu caso, o nome do host externo como a ferramenta que você está usando tem como alvo o nome do host externo), caso contrário o certificado seria inválido.

E não há uma maneira real de corrigir um certificado, a maneira correta seria revogar o errado e criar um novo.

    
por 05.12.2017 / 21:33