<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Мультидоменный сертификат локального CA в Firefox</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5343.html</link>
    <description>Доброго времени суток.&lt;br&gt;У меня возникла проблема при генерации мультидоменного сертификата. Сертификат, который подписан моим CA (установленным и в firefox и в Windows) не принимается новыми версиями Firefox, начиная с Firefox 25 и старше. Обычный сертификат, принимается на ура, но стоит добавить в него секцию subjectAltName как он отвергается с абсолютно бредовой ошибкой.&lt;br&gt;Покачто экспериментирую с программным роутером на Kerio, который может быть доступен по нескольким адресам, а позже собираюсь подписать почтовик, к которому обращаются множество клиентов с Thunderbird, причем обращаться могут как по IP так и по имени (за VPN бывают проблемы с DNS).&lt;br&gt;Подскажите - это проблема Firefox, или я создаю кривой сертификат?&lt;br&gt;Скрин ошибки, корневой и мультидоменный сертификат можете посмотреть на Ya-диске https://yadi.sk/d/nGmnBOZviYpr9&lt;br&gt;</description>

<item>
    <title>Мультидоменный сертификат локального CA в Firefox (Vitto74)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5343.html#2</link>
    <pubDate>Thu, 20 Aug 2015 12:28:55 GMT</pubDate>
    <description>В который раз убеждаюсь - сначала читай маны, а потом лезь на форум.&lt;br&gt;Вместо DNS нужно явно указывать, что это IP. Тогда проблема пропадает.&lt;br&gt;&lt;br&gt;&#091;alt_names&#093;&lt;br&gt;DNS.0 = kerio-office07&lt;br&gt;DNS.1 = kerio-office07.market.local&lt;br&gt;IP.0 = 192.168.105.1&lt;br&gt;&lt;br&gt;Я буду внимательно читать маныЯ буду внимательно читать маны&lt;br&gt;Я буду внимательно читать маныЯ буду внимательно читать маны&lt;br&gt;Я буду внимательно читать маныЯ буду внимательно читать маны&lt;br&gt;Я буду внимательно читать маныЯ буду внимательно читать маны&lt;br&gt;</description>
</item>

<item>
    <title>Мультидоменный сертификат локального CA в Firefox (Vitto74)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5343.html#1</link>
    <pubDate>Thu, 20 Aug 2015 11:52:42 GMT</pubDate>
    <description>Оказалось, что Firefox отказывается принимать мультидоменные сертификаты, в которых первым доменом указан ip. Если указать ip последним, то доменные имена не вызывают подозрений у Firefox, но на ip все еще ругается.&lt;br&gt;Пробовал добавить к ip точку и заходить на https://192.168.100.1.:4081 - таже история. Хотя IE8 на ip не ругается.&lt;br&gt;</description>
</item>

</channel>
</rss>
