Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Vlastní SSL certifikáty

Nechápu tě.
1)
V hosts má nastavenu doménu test.dev správně a připojuje se ve webovém prohlížeči na test.dev
Jen tady na poradně má v příspěvku smyslena-done.cz, což je úplně irelevantní.
Proč tomu tak je jsem ti už dostatečně vysvetlil, co na tom nechápeš???
Tak nechápu proč tady to řešíš.
2)
On ale řeší aby se mu webová stránka v pohlížeči načetla, neřeší to jestli neco bude kvičet nebo nebude. Tedy minimálně aby vyhazoval prohlížeč chybu NET::ERR_CERT_AUTHORITY_INVALID (to by se mu načetla), mu ale vyhazuje prohlížeč chybovou hlášku NET::ERR_CERT_INVALID a při té se mu to, jestli píše pravdu, nenačte, stejně jako se to nenačetlo s touto chybou tomu jedinci z odkazu, který jsem uvedl (v tom případě byl důvod omezení v kombinaci chrome + macOS ... v tom případě je potřeba dodržet určité požadavky na certifikát).
Jenže třeba ve Windows takové požadavky nejsou, ve Windows můžeš použít klidně certifikát s nesprávnou doménou nebo bez nastavené domény v certifikátu a v prohlížeči ti normálně šifrované spojení bude fungovat, jen dáš prostě při první použití certifikátu v prohlížeči pokračovat = tazatel tam to pokračovat vůbec nemá, jinak by to neřešil a nepsal to co psal. Vyzkoušej si to, já to zkoušel.
Nebo to ti snad mám udělat i screeny abys to pochopil? Klidně udělám.
3)
Jestli tím "vidím že ti nesedí doména" a "nesedí certifikát na site name" myslíš že v certifikátu je jiná doména než ta, na kterou přistupuje, tak můžu vědět podle čeho tak usuzuješ??? Doménu v certifikátu nejspíš musí řešit jen v případě, že má třeba ten macOS... a je možné, že tam tu doménu správně v certifikátu nemá, ale z toho, co tu psal, to není jasné. A ty požadavky v případě macOS nejsou jen ta doména, ale i doba vypršení certifikátu, extendedKeyUsage atd.... ale to by pak řešil kvůli macOS a jeho požadavkům (a pravidlům pro možnost pokračování v načtení stránky), ne kvůli tomu že něco kvičí. To, že něco kvičí, vůbec pro načtení šifrovaného připojení nevadí, vadí to jen pokud zrovna není ta možnost pokračovat, schlálně se podívej na ty dva linky, co jsem uvedl (github).
Příklad:
Windows a certifikát bez domény nebo s jinou doménou: prohlížeč kvičí (NET::ERR_CERT_AUTHORITY_INVALID), ale po pokračování šifrované spojení dunguje.
Windows a certifikát se správnou doménou: úplně to samé co předchozí.
macOS a splněné minimální požadavky na certifikát v macOS: podle dostupných info taky to samé co předchozí dva případy.
macOS a nesplněné minimální požadavky na certifikát v macOS: podle dostupných info to kvičí s chybou NET::ERR_CERT_INVALID a pak nejde pokračovat.
A ty minimální požadavky jsou třeba ta doména, doba expirace, extendedKeyUsage...
Jasně, doména...
Jenže ty tu kvičíš protože vidíš smyslena-done.cz (hosts) a test.dev (snaží se připojit v prohlížeči) v jeho příspěvku, jenže vůbec nezáleží na tom, co má v příspěvku, ve skutečnosti má v hosts a v prohlížeči to samé. Když už tak záleží na tom, co má v certifikátu a v prohlížeči, jenže to nevíš co tam má. A že doménu v certifikátu tam potřebuje třeba na macOS (pokud to řeší na macOS) v rámci těch minimálních požadavků jsem mu už psal (to je to SAN = Subject Alternate Name). Ve Windows to řešit nemusí, protože prohlížeč ve Windows není tak přísný.
Netuším jak jinak ti to vysvětlit :-(

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny