SSL 证书未显示正确值?“SomeCity”、“SomeState”

SSL 证书未显示正确值?“SomeCity”、“SomeState”

我的 SSL 证书出现警告 - 它说它是自签名的且不受信任,并且它属于不同的域,但我从 DigiCert 购买了它。

奇怪的是它显示...

OU = SomeOrganizationalUnit
O = SomeOrganization
L = SomeCity
S = SomeState

...作为查看证书时的参数。我没有选择其中任何一个,我是否遗漏了什么?

我正在使用 apache/openssl

答案1

嘿,kron,很高兴再次见到你

请您再检查几件事,确保您读的是正确的证书

  • 运行openssl x509 -in CERTFILE -text,它将显示你从 digicert 购买的证书中的所有信息
  • 检查您的配置,确保守护进程指向正确的密钥和证书

如果你收到证书是自签名证书的错误,并且这些组织规范看起来确实像是你指向了默认证书,或者你向 Digicert 发送了错误的 csr

一句话,看起来像是混乱了:)

答案2

很可能您没有用购买的证书替换服务器上的自签名证书。

答案3

检查 /etc/httpd/conf.d/ssl.conf

查看分配给 SSLCertificateFile 的路径

...听起来就像罗伯特所说的,它指向默认证书

之所以提到这一点,是因为我在 Amazon EC2 实例上设置 SSL 时自己也遇到了一个“duh”时刻

相关内容