Я создал самозаверяющий сертификат, который работает с https://*.blah.com
(например работает www.blah.com). у меня есть blah.com
указан как SAN, но https://blah.com
не работает с моим браузером.
Что не так с моим сертификатом?
Вот скриншот ошибки:
Я не думаю, что вы правильно добавили значение SAN в свой сертификат. Это не просто строковое поле в теме. Это отдельное расширение, которое будет указано ниже в деталях сертификата, например:
Кроме того, как упомянул Роб-д, сообщение об ошибке, выданное вам браузером, в основном сообщает вам, что ваше поле общего имени (CN) недействительно (вероятно, потому, что вы пытались добавить недопустимое поле в тему под названием «Альтернативное имя субъекта»).
ошибка говорит о проблеме с общим именем, а не с SAN, общее имя * - это сертификат с подстановочными знаками, также вам не нужно называть какие-либо альтернативные имена субъектов при использовании сертификата с подстановочными знаками.