浏览器显示不安全提示(net::ERR_CERT_COMMON_NAME_INVALID)

随着Google Chrome 58版本的发布,其对SSL证书的验证方式发生了变化,不再支持通过通用名称字段验证,而是转为仅通过Subject Alternative Name (SAN) 属性进行验证。这一改变可能会影响到部分网站的正常运行,特别是那些依赖于私有PKI或未遵循标准的系统。本文详细介绍了这一变更的原因及应对措施。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

145542_futB_2342410.png

145605_KUCq_2342410.png

原因在于chrome的支持发生变化。下面是详细说明。


1.   背景说明: 

Google Chrome在4月24日发布的Chrome58做了SSL安全相关的变动,58之前版本Chrome 支持检查SSL证书对域名生效的“通用名称”字段。从Chrome 58开始,只通过校验SAN属性验证证书的有效性, 此更改只会影响私有PKI和其他未遵循规范的软件。如果您发现任何网站返回错误“NET :: ERR_CERT_COMMON_NAME_INVALID”,可能是由于证书不正确使用SAN。 这对联想内部已经签发的SSL证书会造成一定的影响。

 

2.   解决方法:

重新生成域名包含在SAN扩展中的CSR(证书申请文件)并提交申请,收到新签发的证书后重新导入应用使用。可参考附件操作手册进行生成包含SAN扩展的CSR。

 

3.   新旧证书区别比对:

145833_kJvW_2342410.png

4.   相关公告:

     中文:https://www.itrus.cn/news_view_309.html

     英文:https://bugs.chromium.org/p/chromium/issues/detail?id=700595&desc=2

 

1. Background Description:

Google Chrome posted Chrome58 on April 24th with a security-related change on SSL. 58 previous versions of Chrome support to check the "common name" field that the SSL certificate takes effect on the domain name, but begin with Chrome 58 version, it verify the validity of the certificate just by checking the SAN attribute. This change only affects private PKI and other non-compliant software. If you find any site that returns the error "NET :: ERR_CERT_COMMON_NAME_INVALID", it might be because the certificate is incorrectly using the SAN. And This will have a certain impact on the SSL certificate already issued by Lenovo.

 

2. Solution:

Rebuild CSR (certificate request file) with the domain name included a Subject Alternative Name extension and submit the application, use by re-import the application after receiving the newly issued certificate. Details can refer to the attachment to generate a CSR with a SAN attribute manually.

 

3. The difference between the old and new certificates

4.   Related Announcement

     Chinesehttps://www.itrus.cn/news_view_309.html

     Englishhttps://bugs.chromium.org/p/chromium/issues/detail?id=700595&desc=2

 

转载于:https://my.oschina.net/shawnplaying/blog/1503942

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值