代码之家  ›  专栏  ›  技术社区  ›  serialhobbyist

当我查看证书时,是否可以看到SubjectAltname选项?

  •  0
  • serialhobbyist  · 技术社区  · 15 年前

    我申请了一个证书(用于IIs7上的SSL),其中包括 主语人名 . 我读到一些人可能不愿意这样做,因为公众能够看到不同网站之间的链接。(这并不重要,因为证书是供内部使用的)。但这表明,当我查看证书时,应该能够看到主题名称。我不能。

    我能看到它们吗?如果可以,在哪里?

    1 回复  |  直到 15 年前
        1
  •  4
  •   bethlakshmi    15 年前

    是的——但这取决于您使用的证书查看器。

    subject alt name是证书的扩展名。它仍然作为证书签名的一部分进行签名,但它可能无法通过所有看到证书的内容进行查看。它具体出现的地方多少是你如何看待它的一个因素。它在证书扩展中。通常它被限定为“主题替换名称”或“主题替换名称”。

    我刚在XP上测试了IE7.0,它可以显示主题alt名称。它显示为一个细节项。

    此外,本网站还将:

    http://www.redkestrel.co.uk/cgi/decodeCert.pl

    因为我以前已经从中得到了主题的其他名称。它们出现在扩展部分。

    如果它没有出现在那里,则证书可能是在没有它的情况下生成的,这意味着您需要返回证书颁发机构的所有者并重新创建名称。

    另一个警告-不是所有的产品都能处理主题alt-name。你需要分别测试每一个。我听说过许多产品无法识别或解析它,然后由于SubjectDN没有映射到Subject alt名称而引发错误。