Должен ли я видеть параметры subjectAltName при просмотре сертификата? - PullRequest
0 голосов
/ 26 октября 2009

Я запросил сертификат (для SSL на IIS 7) с несколькими subjectAltNames . Я читал, что некоторые люди могут не захотеть делать это из-за того, что публика может видеть ссылки между различными сайтами. (Это не имеет значения, так как сертификат предназначен для внутреннего использования). Но это говорит о том, что я должен иметь возможность видеть subjectAltNames при просмотре сертификата. Я не могу.

Должен ли я их видеть, и если да, то где?

1 Ответ

4 голосов
/ 26 октября 2009

Да, но это зависит от того, какую программу просмотра сертификатов вы используете.

Тема Alt Name является расширением сертификата. Он все еще подписан как часть подписи сертификата, но он может не просматриваться через все, что видит сертификаты. Где это конкретно проявляется, является в некоторой степени фактором того, как вы на это смотрите. Это в расширениях сертификата. Обычно это квалифицируется как «Subject Alternative Name» или «SubjectAltName».

Я только что протестировал IE 7.0 на XP, и он может показать Subt Name. Он отображается как один из элементов детализации.

Также этот сайт будет:

http://www.redkestrel.co.uk/cgi/decodeCert.pl

Как я уже вытащил из этого предметные альтернативные имена. Они отображаются в разделе расширений.

Если его там нет, сертификат может быть создан без него, а это значит, что вам нужно будет вернуться к владельцу центра сертификации и восстановить имя.

Еще одна оговорка - не все продукты будут обрабатывать имя субъекта. Вам нужно будет проверить каждый из них в отдельности. Я слышал о ряде случаев, когда продукты не распознавали или не анализировали его, а затем выдавали ошибки, потому что SubjectDN не сопоставляется с альт-именем субъекта.

...