https://www.voo.stのようなドメインが、 https ://ssl2224.cloudflare.comに対して発行された SSL 証明書を使用できる(証明書を検査する) 可能性があるのは、ブラウザーに警告が表示されないためです。
4 に答える
彼らのサーバー証明書はサブジェクト代替名 (SAN) 拡張機能を使用しているため、1 つの SSL 証明書を使用して、異なる FQDN、サブドメイン名、内部 IP アドレス、および内部サーバー名などの複数の名前を持つ 1 つの Web サーバーを保護できます。
この証明書は、Subject Alternative Names 拡張に存在する次のすべての名前に対して有効です。
DNS Name: ssl2224.cloudflare.com
DNS Name: *.logicsupply.es
DNS Name: voo.st
DNS Name: ctswholesalesunglasses.com
DNS Name: *.voo.st
DNS Name: *.synergistscada.com
DNS Name: synergistscada.com
DNS Name: wiihacks.com
DNS Name: *.wiihacks.com
DNS Name: vote4roberts.com
DNS Name: wallpaperweb.org
DNS Name: *.emphase.com
DNS Name: sintagoulis.gr
DNS Name: *.sintagoulis.gr
DNS Name: *.logicsupply.be
DNS Name: logicsupply.be
DNS Name: *.vote4roberts.com
DNS Name: nc-static.com
DNS Name: *.nc-static.com
DNS Name: *.ctswholesalesunglasses.com
DNS Name: logicsupply.es
DNS Name: *.wallpaperweb.org
DNS Name: emphase.com
この場合、サブジェクト DN のRDN は使用しないでください。ただし、いずれにせよ両方の場所にCN=あるため、これは問題ではありません。検証規則 (または RFC 6125) については、RFC 2818 セクション 3.1ssl2224.cloudflare.comを参照してください。
特定のタイプの ID が証明書に複数存在する場合 (たとえば、複数の dNSName 名の場合、セットのいずれかの一致が受け入れられると見なされます)。
そのサーバーのSSL証明書は、Subject Alternate Name拡張機能を使用して、有効と見なされる(多くの)他のドメイン名のリストを提供します。
この証明書は、一般に SAN 証明書 (Subject Alternative Name) と呼ばれ、UC 証明書 (Unified Communications Certificate) とも呼ばれます。詳細については、http://www.ssl.com/subject_alternative_nameをご覧ください。