После использования самозаверяющего сертификата Chrome сообщает об ошибке: Этот сервер не может проверить его www.webrtc.cn
В его сертификате безопасности не указано альтернативное имя субъекта. Это может быть связано с неправильной настройкой или перехватом вашего соединения злоумышленником.
Код ошибкиNET::ERR_CERT_COMMON_NAME_INVALID:
Как показано ниже:
Поле альтернативного имени не добавляется при создании сертификата. Это поле требуется современным браузерам для проверки сертификатов.
При создании сертификата вам необходимо добавить поле расширения альтернативного имени (subjectAltName).
Добавьте расширение subjectAltName с помощью openssl:
создать файлext.ini
,Заполните следующее:
basicConstraints = CA:FALSE
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName = @alt_names
[alt_names]
DNS.1 = *.dyxmq.cn
DNS.2 = *.maqian.xin
DNS.3 = *.maqian.io
DNS.4 = *.maqian.co
DNS.5 = *.maqian.cn
Введите собственное доменное имя в DNS.x.,Если несколько доменных имен,может следовать правиламDNS.1/DNS.2/DNS.3/...
добавить,Он также поддерживаетIPАдресная форма,заполнятьIP.1 = x.x.x.x
Вот и все。
ссылка