有没有办法创建一个(自签名)证书,涵盖所有本地主机 IP,例如 127 的完整范围?
我都试过了127.*
,127.*.*.*
但都没有奏效;我仍然收到 SSL 错误页面警告我该页面(例如 127.2.3.4)与证书不匹配和/或不是受信任的根,尽管我已确保关闭浏览器,删除旧的,并且每次都安装新的。
有一些网页展示了如何在子域中使用通配符,而不是 IP。
有没有办法创建一个(自签名)证书,涵盖所有本地主机 IP,例如 127 的完整范围?
我都试过了127.*
,127.*.*.*
但都没有奏效;我仍然收到 SSL 错误页面警告我该页面(例如 127.2.3.4)与证书不匹配和/或不是受信任的根,尽管我已确保关闭浏览器,删除旧的,并且每次都安装新的。
有一些网页展示了如何在子域中使用通配符,而不是 IP。
我假设您正在尝试将通配符 IP 地址添加为主题备用名称,而不是主题(根本不允许 IP 地址)。
RFC5280 第 4.2.1.6 节指出:
这排除了通配符证书。
通配符仅在名称中有效。