Chrome/Edge 为什么允许输入具有无效域 SSL 证书的域?

Chrome/Edge 为什么允许输入具有无效域 SSL 证书的域?

如果您通过 Chrome/Edge 手动浏览 biji.co/ads.txt,它会起作用。但在 Firefox 中会失败: Firefox 失败

网站通过证书证明其身份。Firefox 不信任此网站,因为它使用的证书对 无效biji.co。该证书仅对 有效www.biji.co

错误代码:SSL_ERROR_BAD_CERT_DOMAIN

无法与对方进行安全通信:请求的域名与服务器的证书不匹配。

HTTP 严格传输安全:false

HTTP 公钥固定:false

当通过在线标头检查器检查其标头时,他们也会收到错误,确认该网页无法访问。

http://www.rexswain.com/cgi-bin/httpview.pl

SSL 问题

https://network-tools.com/http-headers/

SSL 问题

那么为什么 Chrome/Edge 不对此发出警报而只是接受这个损坏的证书呢?

相关内容