IPまたはドメインを介したSSL

IPまたはドメインを介したSSL

イントラネット環境で実行されているサーバー用です。

私のApacheはSSLを使用しています。ここで説明されている手順に従って生成された自己署名SSL証明書を使用しています。http://httpd.apache.org/docs/2.2/ssl/ssl_faq.html#realcert そのHow do I create and use my own Certificate Authority (CA)セクションの下にあります。証明書の作成時CommonNameに現場でドメインを使用しているため、https://mysite.comWebブラウザに証明書をインストールした後に接続することができます。私のドメイン証明書がWebブラウザにインストールされていますが、エラー(IE):

ここに画像の説明を入力してください。

WebブラウザをインストールせずにIPアドレスを介してWebサイトにアクセスできるようにしたいです(https://1.2.3.4)。サーバーのIPアドレスまたはhttpsドメインを使用して機能するように設定できますか? ? ?一部のユーザーはIP経由でサーバーにアクセスし、一部はドメイン名を使用するため、この設定が必要です。

修正する:「Topic Alternative Names」を使ってみたところ効果が良かったのですが、この機能は2015年11月1日に期限切れになります。使用しないでください!!!.以下は、そのトピックに関する後続の文書です。

https://www.digicert.com/internal-names.htm

https://cabforum.org/wp-content/uploads/Guidance-Deprecated-Internal-Names.pdf

以下は、上記の.pdfのトピックに関する「紹介」です。

さらに、発効日現在のCAは、有効期限が2015年11月1日以降であり、SANまたはサブジェクトの一般名フィールドに予約されているIPアドレスまたは内部サーバー名を含む証明書を発行することはできません。

残念ながら、すべてがうまくいきましたが、10年間有効な証明書を作成し、Webブラウザがそれを拒否しないことを知った後、私はこの壁にぶつかりました。とにかく解決策がある場合は見つけてください...

ベストアンサー1

AFAIK、サイトへのアクセス時に登録した証明書と同じドメインを使用する必要があります。そのため、IP アドレスは証明書の一部ではないため、ブラウザの証明書検証では常に失敗します。

おすすめ記事