Puncte:0

IIS 10 - Https cu wildcard nu servește certificatul bun (SNI)

drapel cn

Am doar două site-uri IIS:

  • subdomeniu.domeniu1.com
  • subdomeniu.domeniu2.com

Si doua certificate:

  • subdomain.domain1.com un singur standard
  • *.domain2.com un wildcard

Dintr-un motiv ciudat, site-ul cu wildcard pare configurat corect atât în ​​consolă, cât și în netsh http arată sslcert, dar când accesez site-ul cu orice browser, eșuează cu eroarea NET::ERR_CERT_COMMON_NAME_INVALID. Când verific certificatul, este indica subdomain.domain1.com. Celălalt site (subdomain.domain1.com) funcționează perfect și a fost creat primul.

rezultat al netsh http arată sslcert :

Obligații de certificat SSL:
----------------------------

    IP:Port: subdomain.domain1.com:443
    Hash certificat: e36cffe0f7a817ca39dca65955a194d83671dd67
    ID aplicație: {4dc3e181-e14b-4a21-b022-59fc669b0914}
    Nume magazin de certificate: My
    Verificați revocarea certificatului clientului: activată
    Verificați revocarea utilizând numai certificatul client în cache: dezactivat
    Verificare utilizare: activată
    Timp de prospețime revocare: 0
    Timp de recuperare URL: 0
    Identificator Ctl: (null)
    Nume magazin Ctl: (null)
    Utilizare DS Mapper: Dezactivat
    Negociați certificatul clientului: dezactivat
    Respinge conexiunile: dezactivat
    Dezactivați HTTP2: nesetat
    Dezactivați QUIC: nesetat
    Dezactivați TLS1.2: Nesetat
    Dezactivați TLS1.3: Nesetat
    Dezactivați capsarea OCSP: nesetat
    Dezactivați versiunile TLS vechi: nesetat

    IP:Port: subdomain.domain2.com:443
    Hash certificat: 7c681697ebed1bd653bb08bcbec5cb719795eb64
    ID aplicație: {4dc3e181-e14b-4a21-b022-59fc669b0914}
    Nume magazin de certificate : : My
    Verificați revocarea certificatului clientului: activată
    Verificați revocarea utilizând numai certificatul client în cache: dezactivat
    Verificare utilizare: activată
    Timp de prospețime revocare: 0
    Timp de recuperare URL: 0
    Identificator Ctl: (null)
    Nume magazin Ctl: (null)
    Utilizare DS Mapper: Dezactivat
    Negociați certificatul clientului: dezactivat
    Respinge conexiunile: dezactivat
    Dezactivați HTTP2: nesetat
    Dezactivați QUIC: nesetat
    Dezactivați TLS1.2: Nesetat
    Dezactivați TLS1.3: Nesetat
    Dezactivați capsarea OCSP: nesetat
    Dezactivați versiunile TLS vechi: nesetat

Nu am idee de ce s-a întâmplat asta, caseta de selectare SNI este bifată. Am încercat, fără succes:

  • ștergerea, legarea și recrearea acestuia prin PowerShell.
  • iisreset
  • repornirea serverului

Orice indiciu ? Mersi

Lex Li avatar
drapel vn
Mapările dvs. de certificate HTTP API par a fi corecte.Aș folosi un instrument precum Wireshark pentru a captura pachetele de strângere de mână TLS pentru a vedea care era exact numele gazdei. Mi se pare că browserul ar putea fi confuz și ar putea trimite un nume de gazdă greșit.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.