浏览器显示不安全提示(net::ERR_CERT_COMMON_NAME_INVALID)

145542_futB_2342410.png

145605_KUCq_2342410.png

原因在于chrome的支持发生变化。下面是详细说明。


1.   背景说明: 

Google Chrome在4月24日发布的Chrome58做了SSL安全相关的变动,58之前版本Chrome 支持检查SSL证书对域名生效的“通用名称”字段。从Chrome 58开始,只通过校验SAN属性验证证书的有效性, 此更改只会影响私有PKI和其他未遵循规范的软件。如果您发现任何网站返回错误“NET :: ERR_CERT_COMMON_NAME_INVALID”,可能是由于证书不正确使用SAN。 这对联想内部已经签发的SSL证书会造成一定的影响。

 

2.   解决方法:

重新生成域名包含在SAN扩展中的CSR(证书申请文件)并提交申请,收到新签发的证书后重新导入应用使用。可参考附件操作手册进行生成包含SAN扩展的CSR。

 

3.   新旧证书区别比对:

145833_kJvW_2342410.png

4.   相关公告:

     中文:https://www.itrus.cn/news_view_309.html

     英文:https://bugs.chromium.org/p/chromium/issues/detail?id=700595&desc=2

 

1. Background Description:

Google Chrome posted Chrome58 on April 24th with a security-related change on SSL. 58 previous versions of Chrome support to check the "common name" field that the SSL certificate takes effect on the domain name, but begin with Chrome 58 version, it verify the validity of the certificate just by checking the SAN attribute. This change only affects private PKI and other non-compliant software. If you find any site that returns the error "NET :: ERR_CERT_COMMON_NAME_INVALID", it might be because the certificate is incorrectly using the SAN. And This will have a certain impact on the SSL certificate already issued by Lenovo.

 

2. Solution:

Rebuild CSR (certificate request file) with the domain name included a Subject Alternative Name extension and submit the application, use by re-import the application after receiving the newly issued certificate. Details can refer to the attachment to generate a CSR with a SAN attribute manually.

 

3. The difference between the old and new certificates

4.   Related Announcement

     Chinesehttps://www.itrus.cn/news_view_309.html

     Englishhttps://bugs.chromium.org/p/chromium/issues/detail?id=700595&desc=2

 

转载于:https://my.oschina.net/shawnplaying/blog/1503942

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值