Temas de interés de Firefox

Temas de interés de Firefox

Asigné un certificado comodín autofirmado a un sistema LUCI (uHTTPd) de enrutador OpenWRT (LEDE). La CA que firmó este certificado se agregó a todos los navegadores como autoridad de certificación confiable.

Funciona bien en Internet Explorer, Edge y Chrome, pero no en Firefox 58.0.2, lo que arroja el error SSL_ERROR_BAD_CERT_DOMAIN, incluso cuando indica en la misma página de error que el certificado se emitió para este dominio.

Si emito el certificado directamente para el host (sin comodines), también funciona bien en FF.

¿Qué podría causar este problema?

Respuesta1

Su certificado tiene los siguientes "Nombres alternativos del sujeto" (SAN):

  1. DNS:*.servidor principal.local
  2. DNS:*.servidor principal
  3. DNS:*.mgmt.ctb.co.at
  4. IP:192.168.0.254
  5. IP:192.168.0.9
  6. Dirección IP: 192.168.10.254
  7. Dirección IP: 192.168.11.254
  8. Dirección IP: 192.168.12.254
  9. DNS: mgmt.ctb.co.at
  10. DNS: servidor principal.local

A Firefox no le gusta la entrada 2, ya que la considera mainserverun TLD yabortaallá; las siguientes entradas sonnomarcado, por lo que fw1.mgmt.ctb.co.atnunca coincide con la entrada 3.

Resolví un problema similar en nuestro dominio al reordenar las SAN y poner todos los FQDN primero; debes mover tu entrada 2 hasta el final.

Temas de interés de Firefox

información relacionada