web-dev-qa-db-ja.com

ワイルドカードSSL証明書により、第2レベルのサブドメインでドメイン不一致エラーが発生するのはなぜですか?

サーバーがありますhttps://www.groups.example.com-FireFoxでは "This Connection is Untrusted "メッセージと"技術詳細 "は言う

www.groups.example.com uses an invalid security certificate. 
The certificate is only valid for the following names: 
*.example.com, example.com (Error code: ssl_error_bad_cert_domain)

これを解決するために、他にどのような情報を提供する必要がありますか?セットアップの確認を取得していますが、99%がLinuxでVHOSTSを使用していると確信しています。これが確認され次第、質問を更新します。

Www.groups.example.comに2つのレベルのサブドメインがあると見なされているのは事実ですか?

発行者はDigiCertです

22
pee2pee

RFC 2818 「3.1。サーバーID」では、

名前には、単一のドメイン名コンポーネントまたはコンポーネントフラグメントと一致すると見なされるワイルドカード文字*を含めることができます。たとえば、*.a.comfoo.a.comと一致しますが、bar.foo.a.comとは一致しません。

だから、はい、それは問題であるサブドメインの2つのレベルであるという事実です。

48
Jenny D