2013-07-26 2 views
2

Я создал самоподписанный сертификат на IIS 7.5. Он получен от имени машины. В настоящее время я тестирую свой сайт по IP-адресу. На доступ к нему на Chrome над HTTPS я получаю сообщение, «Вы попытались IP-адрес, но вместо того, чтобы вы на самом деле направлены на сервер себя как имя машины».Самостоятельно подписанный сертификат, удостоенный обоих, имя машины и IP-адрес

Как я могу гарантировать, что сертификат может выполнять как Machine Name и IP адрес?

Если в случае, если оба не могут быть выполнены, как я могу сделать так, чтобы он соблюдал только IP-адрес?

+0

Простое использование вашего IP-адреса вместо вашего имени хоста в общем имени при создании сертификата должно работать. Если вы хотите оба, [это] (http://lanestechblog.blogspot.se/2009/04/creating-ssl-certificates-with-multiple.html), должен работать. –

+0

Я использую функцию «Сертификаты сервера» IIS 7.5 для создания самоподписанного сертификата. Пользовательский опыт создания сертификата не позволяет мне назначить общее имя. Есть что-то, чего я не хватает? Я попытался посмотреть на SelfSSL.exe, но похоже, что это только для установки самоподписанного сертификата в IIS. – Kabeer

+0

Вы не используете [этот метод] (http://www.digicert.com/csr-creation-microsoft-iis-7.htm)? Кажется, он имеет шаг с общим именем. –

ответ

3

Вам необходимо создать сертификат с несколькими альтернативными именами субъектов. То, что вы поставили в CN на этом этапе, не имеет большого значения (это только резервное решение, когда нет SAN), но при этом имя хоста должно помочь вам идентифицировать сертификат в разных списках.

Обратите внимание, что записи для имен хостов должны быть типа dNSName, но записи для IP-адреса должны быть iPAddress, поэтому вам понадобится инструмент создания сертификата, который поддерживает оба. Более подробная информация находится в this question (not specific to Java).

Обратите внимание, что IP-адреса могут быть в порядке в контексте разработки, но имена хостов часто лучше. Немногие (если есть) ЦС выдадут вам сертификат, привязанный к IP-адресу.

Смежные вопросы