SSL все еще зашифрует для другого домена?

Как Вы запускаете его? На CentOS init сценарий удалит файл сокета на остановке. Когда MySQL будет запущен с помощью того же сценария, socketfile будет создан. Возможно, Вы пытаетесь запустить его вручную и забываете - socketfile опция?

0
задан 29 September 2012 в 16:47
2 ответа

Шифрование по-прежнему будет выполняться, но пользователи не смогут проверить, выполняется ли оно с правильной стороной, что важно для обеспечения безопасности связи.

Действительно, цель проверки сертификата (RFC 5280/3280) и имени хоста (RFC 2818, раздел 3.1 и RFC 6125) - убедиться, что вы общаетесь с правильной стороной. В противном случае вы все равно могли бы общаться с использованием шифрования, но со стороной, с которой вы не собирались разговаривать (например, злоумышленник MITM).

Что здесь не удается, так это проверка имени хоста, если у вас есть действующий сертификат.

Самым простым решением является получение сертификата с двумя альтернативными именами субъектов (SAN), одним для www.website.com и одним для website.com .

5
ответ дан 4 December 2019 в 11:04

Да, соединение по-прежнему зашифровано SSL . Предупреждение заключается в том, что сертификат, используемый для генерации шифрования, не принадлежит посещаемому веб-сайту. (Так что это может быть подделка, указание на что-то вредоносное ... или оператор веб-сайта, который не получил обновленный сертификат SSL , когда он обновил URL-адрес сайта .)

Из-за того, насколько они дешевы в наши дни, ваш клиент обязательно должен купить новый сертификат SSL для нового url , что позволит устранить эту ошибку.

4
ответ дан 4 December 2019 в 11:04

Теги

Похожие вопросы