奇怪的SSL证书和https网站

检查这个https://racq.travelinsurancepartners.com.au/ ,你会发现浏览器显示的东西确定。

然而,浏览https://www.travelinsurancepartners.com.au/ ,你会看到浏览器报告SSL证书是covermore.com,并警告安全问题。

是的,证书是covermore.com,但是,当访问https://racq.travelinsurancepartners.com.au时,IE,Firefox和Chrome怎么都不报告问题?

当我看这个SSL证书:

  • 对象是“covermore.com”,其“标识与存储在主体公钥字段中的公钥关联的实体”(参见RFC 5280,第4.1.2.6节 );
  • 主题备用名称有一个有效的域名列表(见RFC 5280,第4.2.1.6节 ),其中包含racq.travelinsurancepartners.com.au

但是, http://www.travelinsurancepartners.com.au不属于有效域名列表,因此您的浏览器会对您造成不良影响。

一个SSL证书可以处理多个域或子域。

看一下主题备用名称(SAN),您将在其中看到:m.racq.travelinsurancepartners.com.au作为许多备用名称之一。

查看CA Browser论坛网站http://cabforum.org获取更多信息。