Имеет ли значение общее имя в сертификатах для использования VPN или IPSEC?

Общее имя (и SAN) в сертификате PEM должно соответствовать имени хоста в случае веб-службы. Однако я обнаружил, что многие онлайн-документы IPSEC или VPN (те, которые используют самозаверяющий сертификат) игнорируют поле Common Name в запросе сертификата. Я предполагаю, что имя хоста не Это имеет значение в случае использования сертификата в IPSEC и VPN в отличие от веб-сервиса. Может ли кто-нибудь мне это объяснить?

2
задан 2 May 2017 в 00:16
1 ответ

Интересный факт: общие имена устарели в сертификатах SSL, и s следует игнорировать, если присутствует альтернативное имя субъекта . Кроме того, кого мы обманываем - существуют десятки тысяч клиентов, и нет никакой гарантии, что они в курсе.

Но то, что вы видите, верно. Общее имя следует использовать только в том случае, если нет SAN, и я полагаю, что A в SAN больше не означает «Альтернатива» ...

Но это не означает, что имя хоста не имеет значения! Имя хоста должно быть указано в части сертификата SAN, иначе проверка будет (или должна) завершиться неудачей.

1
ответ дан 3 December 2019 в 12:36

Теги

Похожие вопросы