Natürlich sollte ich sorgfältiger darauf achten, dass der Servername in meiner Apache HTTPD.conf-Datei mit dem Zertifikat übereinstimmt. Aber der Browser ist eindeutig unglücklich, wenn das Zertifikat nicht mit der HTTP-Antwort übereinstimmt.Apache SSL-Konfiguration und Browser <GRIPE>
Ein Benutzer wurde darauf hingewiesen, dass "Sicherheitszertifikat-Probleme möglicherweise auf einen Versuch hinweisen, Sie zu täuschen oder Daten abzufangen, die Sie an den Server senden." Mein Kunde beschwert sich, dass meine Fehlkonfiguration ihren Ruf beschädigt hat, und ich kann ihren Standpunkt sehen.
Haben Browser-Anbieter festgestellt, dass, wenn die Nachricht weniger alarmierend war und die Möglichkeit einer Fehlkonfiguration einräumte, dass die Schleusen von Social Engineering überwältigend wären?
Scheint wie ein häufiger Fehler. Hat noch jemand einen ähnlichen Fallout?
Meiner Meinung nach sollte der Browser nur die Verbindung ablehnen, Punkt. Sind Ihnen die Sicherheitsgründe für diese Kontrollen überhaupt bekannt? –