多DNS名称证书验证及Nginx配置异常求助
多DNS名称证书验证及Nginx配置异常求助
我生成了一张包含两个域名的Let’s Encrypt证书:one.example.com和two.example.com(说明一下,我知道通配符证书的存在,但这次的问题是单张证书包含多个独立域名的情况)。
这张证书的CN是one.example.com,同时在X509v3 Subject Alternative Name(SAN)属性里包含了one.example.com和two.example.com两个域名。
我把这张证书配置到了Nginx上,按照常规逻辑,客户端只要验证CN或者SAN里的域名和请求的DNS名称匹配就行,而且现在one.example.com和two.example.com都指向同一台Nginx服务器,理论上两个域名都应该能正常访问,但实际只有one.example.com能正常工作,two.example.com不行。
我用openssl命令复现了这个问题:
openssl s_client -showcerts -servername one.example.com -connect 192.168.151.97:443
执行后的输出片段:
Connecting to 192.168.151.97
CONNECTED(00000003)
depth=2 C=US, O=Internet Security Research Group, CN=ISRG Root X1
verify return:1
depth=1 C=US, O=Let's Encrypt, CN=E5
verify return:1
depth=0 CN=one.exa...
备注:内容来源于stack exchange,提问作者divB
相关产品推荐
相关产品推荐

