ERR_CERT_COMMON_NAME_INVALID com certificado curinga com Apache

ERR_CERT_COMMON_NAME_INVALID com certificado curinga com Apache

Sou novo no gerenciamento de certificados SSL, então meu problema pode ser simples de resolver. Estou tentando adicionar meu certificado SSL curinga ao meu site hospedado em um contêiner que executa o Apache no Azure Container Service.

Meu certificado curinga estava em um .pfxformato, então a primeira coisa que fiz foi transformá-lo .cerem .keyarquivos seguindo as etapasnesta postagem.

Então, no meu contêiner rodando o Apache, modifiquei o arquivo /etc/apache2/sites-available/default-ssl.conf. O arquivo resultante default-ssl.conffica assim (acabei de modificar o caminho dos parâmetros SSLCertificate e SSLCertificateKeyFile):

<IfModule mod_ssl.c>
    <VirtualHost _default_:443>
            ServerAdmin webmaster@localhost

            DocumentRoot /var/www

            ErrorLog ${APACHE_LOG_DIR}/error.log
            CustomLog ${APACHE_LOG_DIR}/access.log combined

            SSLEngine on

            SSLCertificateFile    /path/to/my_cert.cer
            SSLCertificateKeyFile /path/to/my_cert.key

            <FilesMatch "\.(cgi|shtml|phtml|php)$">
                        SSLOptions +StdEnvVars
            </FilesMatch>
            <Directory /usr/lib/cgi-bin>
                        SSLOptions +StdEnvVars
            </Directory>
    </VirtualHost>
</IfModule>

Recarreguei o apache service apache2 reloade tentei acessar meu site usando https, mas estou recebendo o erro:

NET::ERR_CERT_COMMON_NAME_INVALID

Subject: *.mywildcarddomain.com

Issuer: COMODO RSA Domain Validation Secure Server CA

Expires on: 23 janv. 2019

Current date: 5 avr. 2018

PEM encoded chain:
-----BEGIN CERTIFICATE-----
MIIFYDCCBEigAwIBAgIQa+Poznv/97OzNsLOXAg7XzANBgkqhkiG9w0BAQsFADCB
kDELMAkGA1UEBhMCR0IxGzAZBgNVBAgTEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4G
[...]
ABtyht+psnih978xFzBZcAJVWFkbJI2AAOJudMkquV7z1OdmR9jHfPPLMGa7OZf0
4AzQWsxBGuRgoAGGyL3NluVcbrYldc/O/A4jbJDaywjWkpPn
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIGCDCCA/CgAwIBAgIQKy5u6tl1NmwUim7bo3yMBzANBgkqhkiG9w0BAQwFADCB
hTELMAkGA1UEBhMCR0IxGzAZBgNVBAgTEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4G
[...]
lBlGGSW4gNfL1IYoakRwJiNiqZ+Gb7+6kHDSVneFeO/qJakXzlByjAA6quPbYzSf
+AZxAeKCINT+b72x
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIF2DCCA8CgAwIBAgIQTKr5yttjb+Af907YWwOGnTANBgkqhkiG9w0BAQwFADCB
hTELMAkGA1UEBhMCR0IxGzAZBgNVBAgTEkdyZWF0ZXIgTWFuY2hlc3RlcjEQMA4G
[...]
0MC2Hb46TpSi125sC8KKfPog88Tk5c0NqMuRkrF8hey1FGlmDoLnzc7ILaZRfyHB
NVOFBkpdn627G190
-----END CERTIFICATE-----

Tentei acessar o site usando a URL do Azure (ou seja:https://mysite-agents.canadaeast.cloudapp.azure.com).

Estou faltando configuração em outro arquivo? O que eu fiz errado ?

Responder1

Problema resolvido. Acabei de mapear mywebsite.mywildcarddomain.compara meu site do Azure e agora posso acessar com https.

informação relacionada