2010-11-26 253 views
1

每個ssl證書都分配了域名或主機。但是我的問題。瀏覽器如何知道該證書的域名。SSL證書域

當我初始化ssl握手時,瀏覽器向CA發送oscp請求並作爲響應。是否存在該證書有效的域名。或者,borwser如何認識到該證書對該域有效。它從哪裏知道它?

thx

+0

該域在CN(Common Name)屬性的證書主題中指定。它必須與正在進行身份驗證的主機相匹配,否則Web服務器的身份驗證將失敗。你可以在http://en.wikipedia.org/wiki/X.509上看到X.509解碼證書的樣本。 – 2010-11-26 15:52:34

回答

0

域名存儲在證書本身的Common Name字段中。

0

主機名稱存儲在主題備用名稱擴展中,或者如果S.A.N.擴展名不存在時,使用主題DN中的通用名稱條目。請參閱RFC 2818