Score:0

ข้อมูลประจำตัว OpenSSL ไม่ติดอยู่ในใบรับรอง

ธง ro

เราจำเป็นต้องอัปเดตใบรับรอง SSL ของเราหลังจากวันหมดอายุของปีแรกมาถึงเราเคยทำมาหลายครั้งแล้วโดยไม่มีปัญหาใดๆ Google ตั้งค่าสถานะที่ถูกต้องเพื่อใช้กับ opensl เสียบเข้ากับ Comodo อัปโหลดใบรับรองและเราก็พร้อมดำเนินการ

ครั้งนี้เราประสบปัญหาทุกประเภท เซิร์ฟเวอร์ macOS (ล้าสมัย) ของเรายังคงยกเลิกใบรับรองของเราว่าไม่ถูกต้อง นี่อาจเป็นปัญหาในฝั่ง macOS เนื่องจากสิ่งเหล่านี้ล้าสมัยไปหลายปีแล้ว และฉันจะไม่แปลกใจเลยหากพวกเขาไม่ต้องเขียนโค้ดเพื่อพูดคุยถึงเทคนิคการเข้ารหัสที่อัปเดต แต่เราก็มีปัญหากับเมลเซิร์ฟเวอร์ของเราเช่นกัน มันทำงานกับใบรับรองที่เราขอจากตัวสร้าง CSR ที่ https://www.digicert.com/easy-csr/openssl.htmแต่มันสูญเสียข้อมูลประจำตัว: ชื่อบริษัท เมือง รัฐ ประเทศ

ดูเหมือนจะเป็นปัญหาเครื่องสำอาง แต่เครื่องสำอางที่สำคัญ สิ่งนี้อาจเกิดจากอะไร เราสร้าง CSR โดยใช้ OpenSSL 2.6.5 บน macOS 10.14 (ใช่ อายุไม่กี่ปีด้วย แต่เรามีเหตุผลที่ดีที่จะยึดติดกับโมฮาวี)

dave_thompson_085 avatar
jp flag
(1) CA ควบคุมข้อมูลประจำตัวที่จะใส่ในใบรับรองของคุณ; ตามมาตรฐานแล้วควรเป็นสิ่งที่พวกเขาตรวจสอบแล้วเท่านั้น ยกเว้น EV (คุณจ่ายเงินสำหรับ EV หรือเปล่า) ในปัจจุบัน ซึ่งโดยทั่วไปจะไม่รวมถึงองค์กรและสถานที่ตั้ง แม้ว่าจะขึ้นอยู่กับประเภทของใบรับรองที่คุณได้รับและผู้สมัครใช้บริการของ CA คำชี้แจงข้อตกลงและการรับรองการปฏิบัติ - คุณได้อ่านหรือไม่?
dave_thompson_085 avatar
jp flag
(2) หากเพื่อนร่วมงานอ้างว่าใบรับรองของคุณไม่ถูกต้อง จะไม่ใช่เพราะข้อมูลประจำตัวใดๆ นอกเหนือจาก _sometimes_ ชื่อโดเมนของคุณใน CN หรือ SAN แต่คุณไม่ได้บอกว่าข้อผิดพลาดที่แท้จริงคืออะไร ข้อผิดพลาดที่พบได้บ่อยอย่างหนึ่งคือการไม่กำหนดค่าใบรับรองเชน/สื่อกลางที่จำเป็นพร้อมกับใบรับรองเอนทิตี/เซิร์ฟเวอร์ของคุณอย่างถูกต้อง
dave_thompson_085 avatar
jp flag
PS: MacOS ใช้ _LibreSSL_ ซึ่งเป็นทางแยกของ OpenSSL ไม่ใช่ OpenSSL ที่แท้จริงจริงๆ แต่ในระดับผู้ใช้ ความแตกต่างภายในเล็กน้อยมักไม่สำคัญ หมายเลขเวอร์ชัน 2. ทุกอย่างเป็นลักษณะของ Libre และไม่เปิด
br flag
หรือคุณส่ง _identity_ ที่ถูกต้องตั้งแต่แรก คุณได้ตรวจสอบแล้วว่า CSR มีหัวเรื่องที่กำหนดหรือไม่? `openssl ความต้องการใน -noout -subject` ควรแสดงสิ่งที่คุณร้องขอ
ro flag
ฉันไม่คิดว่าเราจ่ายค่า EV ในใบอนุญาตนี้ หากนั่นหมายความว่าข้อมูลดังกล่าวถูกดึงออกจากใบรับรองโดยอัตโนมัติ โปรดแจ้งให้เราทราบและฉันจะส่งต่อข้อมูลนั้นให้กับลูกค้า เราลองสองครั้งและข้อมูลถูกดึงออกทั้งสองครั้ง โดยมีคำถามแบบโต้ตอบระหว่างการขอใบรับรองและโดยการใส่แท็ก -subj ในบรรทัดคำสั่ง
ro flag
ใบรับรองดูเหมือนจะทำงานได้ดี เราแค่กังวลเกี่ยวกับข้อมูลที่แสดงเมื่อผู้ใช้เลือกที่จะแสดงใบรับรอง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา