Certificados auto-assinados OpenSSL, laptops Windows 10 e o erro “Este certificado tem uma assinatura digital inválida”

1

Eu tenho o seguinte:

  1. Certificado CA interno auto-assinado gerado pelo OpenSSL
  2. Certificado curinga assinado pela Open-Internal CA CA

Este certificado protege nossos sites internos. por exemplo. "myservice.corp.example.com"

Neste exemplo, o certificado curinga tem os seguintes campos de nota:

CN=" .corp.example.com" DNS=" .abc.corp.example.com" DNS="* .xyz.corp.example.com"

(ou seja, os dois últimos são SANs)

Para tornar a cadeia CA aceitável para o sistema operacional, eu instalo os certificados de autoridade de certificação nas estações de trabalho.

Isso funciona bem no macOS. "Fine" == "Ícone do site seguro em navegadores". Eu instalo o certificado da CA no conjunto de chaves do site e defino a confiança para "Sempre confiar"

No entanto, no Windows 10, eu instalo o certificado da CA por meio do snap-in Certificados (ou clicando com o botão direito do mouse no certificado - > Instalar). Não importa o que eu faça, recebo os seguintes avisos de erro no certificado:

  1. Certificado - > Geral - > "A integridade deste certificado não pode ser garantida. O certificado pode estar corrompido ou ter sido alterado."
  2. Certificado - > Caminho de certificação - > Status do certificado - > "Este certificado tem uma assinatura digital inválida"

Por fim, a chave RSA é de 2048 bits e o algoritmo de assinatura no certificado da autoridade de certificação e no certificado auto-assinado é sha256

Eu vasculhei a web, mas não consigo encontrar nenhuma resolução que me ajude ainda, mas parece que pode ser um dos seguintes:

  1. O emissor e o assunto não podem corresponder. Ou deve combinar? não tenho certeza. (Eles correspondem no meu certificado de CA)
  2. Tamanho mínimo da chave não satisfeito. (estamos usando 2048 bits, no entanto)
  3. alguma outra coisa?

Meu problema é que nem sei como solucionar isso no Windows. Eu sou um administrador do Linux. Então, solicitando etapas de solução de problemas e possíveis resoluções.

    
por JDS 01.08.2017 / 19:43

0 respostas