https://www.voo.stのようなドメインが、 https ://ssl2224.cloudflare.comに対して発行された SSL 証明書を使用できる(証明書を検査する) 可能性があるのは、ブラウザーに警告が表示されないためです。
4 に答える
彼らのサーバー証明書はサブジェクト代替名 (SAN) 拡張機能を使用しているため、1 つの SSL 証明書を使用して、異なる FQDN、サブドメイン名、内部 IP アドレス、および内部サーバー名などの複数の名前を持つ 1 つの Web サーバーを保護できます。
この証明書は、Subject Alternative Names 拡張に存在する次のすべての名前に対して有効です。
DNS Name: ssl2224.cloudflare.com
DNS Name: *.logicsupply.es
DNS Name: voo.st
DNS Name: ctswholesalesunglasses.com
DNS Name: *.voo.st
DNS Name: *.synergistscada.com
DNS Name: synergistscada.com
DNS Name: wiihacks.com
DNS Name: *.wiihacks.com
DNS Name: vote4roberts.com
DNS Name: wallpaperweb.org
DNS Name: *.emphase.com
DNS Name: sintagoulis.gr
DNS Name: *.sintagoulis.gr
DNS Name: *.logicsupply.be
DNS Name: logicsupply.be
DNS Name: *.vote4roberts.com
DNS Name: nc-static.com
DNS Name: *.nc-static.com
DNS Name: *.ctswholesalesunglasses.com
DNS Name: logicsupply.es
DNS Name: *.wallpaperweb.org
DNS Name: emphase.com
この場合、サブジェクト DN のRDN は使用しないでください。ただし、いずれにせよ両方の場所にCN=
あるため、これは問題ではありません。検証規則 (または RFC 6125) については、RFC 2818 セクション 3.1ssl2224.cloudflare.com
を参照してください。
特定のタイプの ID が証明書に複数存在する場合 (たとえば、複数の dNSName 名の場合、セットのいずれかの一致が受け入れられると見なされます)。
そのサーバーのSSL証明書は、Subject Alternate Name
拡張機能を使用して、有効と見なされる(多くの)他のドメイン名のリストを提供します。
この証明書は、一般に SAN 証明書 (Subject Alternative Name) と呼ばれ、UC 証明書 (Unified Communications Certificate) とも呼ばれます。詳細については、http://www.ssl.com/subject_alternative_nameをご覧ください。