2013-07-16 66 views
0

我已經閱讀了關於此的所有其他線程,因此甚至嘗試使用此walkthrough無濟於事。IIS 7中的通配符SSL顯示警告消息

我在我的2008R2/IIS7框上安裝了通配符SSL。我有它綁定到它自己的IP地址,我只有1個網站使用它。站點子域的格式爲sub.sub.tld.tld。所以我的通配符是* .tld.tld。

該網站進來HTTPS了罰款,但我得到讀取這樣的警告:

您試圖訪問sub.sub.sub.tld.tld,而是你居然達到了服務器本身的識別作爲* .tld.tld。這可能是由於服務器配置錯誤或更嚴重的原因造成的。網絡上的攻擊者可能試圖讓你訪問一個假的(可能有害的)sub.sub.sub.tld.tld版本。

爲什麼會出現這種情況,我不知道爲什麼會發生這種情況,因爲我讀過的所有內容都應該可以正常工作,而且我不應該看到SSL警告,因爲我有通配符SSL證書。

關於我在做什麼錯的任何想法?

回答

1

找到答案並通過閱讀post進行確認。似乎由於RFC 2818,我的* .domain SSL證書僅適用於1級子域名。

名稱可能包含通配符*,該符號被認爲與任何單個域名組件或組件片段匹配。例如,.a.com與foo.a.com匹配,但不匹配bar.foo.a.com。 f .com與foo.com匹配,但不匹配bar.com。

所以我的解決方案是要麼獲得一個SAN類型的SSL證書或減少我的子域只有1(我做了)。