Https

這種 SSL 是如何工作的?

  • April 13, 2014

“頒發給”和“域名”不匹配,但仍然有效並被所有主要瀏覽器接受,沒有任何警告。

在 Blogger 中預覽我的部落格文章時,我注意到我的部落格是通過 SSL 預覽的。當我檢查證書資訊時,我注意到“頒發給”和“域名”不匹配。這是一個螢幕截圖。

Blogger SSL 證書

域名是 techronak.blogspot.com,但 SSL 證書是發給 *.googleusercontent.com 的,最好的是我的瀏覽器(Chromium)沒有發出任何類型的 SSL 警告。

這種 SSL 證書如何工作?

仔細看證書:

X509v3 Subject Alternative Name: 
DNS:*.googleusercontent.com, DNS:*.blogspot.com, DNS:*.bp.blogspot.com,
DNS:*.commondatastorage.googleapis.com, DNS:*.doubleclickusercontent.com,
DNS:*.ggpht.com, DNS:*.googledrive.com, DNS:*.googlesyndication.com,
DNS:*.storage.googleapis.com, DNS:blogspot.com, DNS:bp.blogspot.com,
DNS:commondatastorage.googleapis.com, DNS:doubleclickusercontent.com,
DNS:ggpht.com, DNS:googledrive.com, DNS:googleusercontent.com,
DNS:static.panoramio.com.storage.googleapis.com, DNS:storage.googleapis.com

引用自:https://serverfault.com/questions/583745