Wildcard-Subdomains in Appengine über https auf Firefox

7

Wenn ich zu Ссылка mit Chrome gehe, bekomme ich das nette "This is going great " Symbol. Wenn ich Firefox 4 benutze, bekomme ich die Nachricht "omg, du bist effed ":

  

wild.rilelarkark.appspot.com verwendet ein   ungültiges Sicherheitszertifikat.

     

Das Zertifikat ist nur gültig für die   folgende Namen: * .appspot.com,   *. *. appspot.com, appspot.com

  1. Ist das normal?
  2. Was kann ich tun, um das Problem zu beheben?
Riley Lark 19.04.2011, 20:37
quelle

3 Antworten

6

Daher lautet die spezifische Bedingung hier, dass der Name des Zertifikats *.appspot.com ist und *.*.appspot.com im Feld Betreff Alternierende Namen des Zertifikats angezeigt wird.

Ein zurückgewiesener Chrome-Fehler deckt dieses genaue Szenario ab . Der Befragte gibt an, dass dies in Chrome absichtlich nicht unterstützt wird, verweist auf den gleichnamigen Firefox-Quellcode und bestätigt, dass beide der von der IETF empfohlenen Implementierung von folgen RFC 2818 .

    
Drew Sears 29.04.2011, 14:23
quelle
12

Die Umgehungslösung für diese Einschränkung ist jetzt in den Dokumenten beschrieben : Verwenden Sie -dot- anstelle von Punkten zwischen Ihren Subdomain-Namen, z Ссылка

    
Peter Knego 23.04.2012 15:59
quelle
3
  

Bitte beachten Sie, dass Google im April 2013 keine SSL-Zertifikate mehr für Double-Wildcard-Domains ausgestellt hat, die auf appspot.com gehostet werden (d. h. . .appspot.com). Wenn Sie auf solche URLs für den HTTPS-Zugriff auf Ihre Anwendung angewiesen sind, ändern Sie die Anwendungslogik bitte so, dass anstelle von "." "-dot-" verwendet wird. Um beispielsweise auf die Version "1" der Anwendung "myapp" zuzugreifen, verwenden Sie " Ссылка " anstelle von " Ссылка ." Wenn Sie weiterhin " Ссылка " verwenden, stimmt das Zertifikat nicht überein. Dies führt zu einem Fehler für einen beliebigen Benutzer-Agent, der das Update erwartet URL und Zertifikat stimmen genau überein.

Hinweis: Ссылка

    
Khalid 20.11.2014 17:58
quelle