Am doar două site-uri IIS:
- subdomeniu.domeniu1.com
- subdomeniu.domeniu2.com
Si doua certificate:
- subdomain.domain1.com un singur standard
- *.domain2.com un wildcard
Dintr-un motiv ciudat, site-ul cu wildcard pare configurat corect atât în consolă, cât și în netsh http arată sslcert
, dar când accesez site-ul cu orice browser, eșuează cu eroarea NET::ERR_CERT_COMMON_NAME_INVALID
. Când verific certificatul, este indica subdomain.domain1.com. Celălalt site (subdomain.domain1.com) funcționează perfect și a fost creat primul.
rezultat al netsh http arată sslcert
:
Obligații de certificat SSL:
----------------------------
IP:Port: subdomain.domain1.com:443
Hash certificat: e36cffe0f7a817ca39dca65955a194d83671dd67
ID aplicație: {4dc3e181-e14b-4a21-b022-59fc669b0914}
Nume magazin de certificate: My
Verificați revocarea certificatului clientului: activată
Verificați revocarea utilizând numai certificatul client în cache: dezactivat
Verificare utilizare: activată
Timp de prospețime revocare: 0
Timp de recuperare URL: 0
Identificator Ctl: (null)
Nume magazin Ctl: (null)
Utilizare DS Mapper: Dezactivat
Negociați certificatul clientului: dezactivat
Respinge conexiunile: dezactivat
Dezactivați HTTP2: nesetat
Dezactivați QUIC: nesetat
Dezactivați TLS1.2: Nesetat
Dezactivați TLS1.3: Nesetat
Dezactivați capsarea OCSP: nesetat
Dezactivați versiunile TLS vechi: nesetat
IP:Port: subdomain.domain2.com:443
Hash certificat: 7c681697ebed1bd653bb08bcbec5cb719795eb64
ID aplicație: {4dc3e181-e14b-4a21-b022-59fc669b0914}
Nume magazin de certificate : : My
Verificați revocarea certificatului clientului: activată
Verificați revocarea utilizând numai certificatul client în cache: dezactivat
Verificare utilizare: activată
Timp de prospețime revocare: 0
Timp de recuperare URL: 0
Identificator Ctl: (null)
Nume magazin Ctl: (null)
Utilizare DS Mapper: Dezactivat
Negociați certificatul clientului: dezactivat
Respinge conexiunile: dezactivat
Dezactivați HTTP2: nesetat
Dezactivați QUIC: nesetat
Dezactivați TLS1.2: Nesetat
Dezactivați TLS1.3: Nesetat
Dezactivați capsarea OCSP: nesetat
Dezactivați versiunile TLS vechi: nesetat
Nu am idee de ce s-a întâmplat asta, caseta de selectare SNI este bifată.
Am încercat, fără succes:
- ștergerea, legarea și recrearea acestuia prin PowerShell.
iisreset
- repornirea serverului
Orice indiciu ? Mersi