Назад | Перейти на главную страницу

Новые ошибки установки SSL-сертификата на

Мы заменили старый SSL-сертификат новым SSL-сертификатом с подстановочными знаками от GoDaddy. Мы отключили этот сертификат на прошлой неделе, и с тех пор мы получаем звонки от клиентов, пытающихся зарегистрироваться по поводу следующей ошибки.

Мы не можем понять, что происходит, поскольку мы протестировали этот сертификат в IE 6,7,8, Chrome и Firefox, не получив никаких ошибок, но мы знаем, что есть проблема, поскольку мы продолжаем получать звонки. Для справки, у нас есть несколько сертификатов SSL, установленных на этом устройстве, но мы используем отдельные IP-адреса для их обслуживания.

Любая помощь или идеи будут приняты с благодарностью.

Спасибо,

$ curl -Iv https://classes.stcharleshealthcare.org/
* About to connect() to classes.stcharleshealthcare.org port 443 (#0)
*   Trying 67.59.90.121... connected
* Connected to classes.stcharleshealthcare.org (67.59.90.121) port 443 (#0)
* SSLv3, TLS handshake, Client hello (1):
* SSLv3, TLS handshake, Server hello (2):
* SSLv3, TLS handshake, CERT (11):
* SSLv3, TLS handshake, Server key exchange (12):
* SSLv3, TLS handshake, Server finished (14):
* SSLv3, TLS handshake, Client key exchange (16):
* SSLv3, TLS change cipher, Client hello (1):
* SSLv3, TLS handshake, Finished (20):
* SSLv3, TLS change cipher, Client hello (1):
* SSLv3, TLS handshake, Finished (20):
* SSL connection using DHE-RSA-AES256-SHA
* Server certificate:
*    subject: serialNumber=ESKZZ-OSKRZAHAnZ8ssPXoULbrv1/Obw; C=US; ST=Oregon; L=Bend; O=St. Charles Medical Center; OU=GT14856843; CN=*.scmc.org
*    start date: 2010-10-10 19:25:39 GMT
*    expire date: 2012-01-13 10:20:49 GMT
*    subjectAltName does not match classes.stcharleshealthcare.org
* Closing connection #0
* SSLv3, TLS alert, Client hello (1):
* SSL peer certificate or SSH remote key was not OK
curl: (51) SSL peer certificate or SSH remote key was not OK

Итак, DNS для classes.stcharleshealthcare.org направляется на сервер, который представляет сертификат SSL для * .scmc.org. Проверьте свой DNS и / или определения виртуального хоста в Apache.

You attempted to reach classes.stcharleshealthcare.org, but instead you actually reached a server identifying itself as *.scmc.om

Вы используете подстановочный сертификат, не соответствующий вашему доменному имени.

Сертификат выдан на * .scmc.org, вы пытаетесь защитить сайт stcharleshealthcare.org. Очевидно, вам нужен сертификат, например * .stcharleshealthcare.org.