"Le nom commun du certificat ou les autres noms de l’objet contiennent un nom interne."
Les normes de l’industrie interdisent les autorités de certification (AC) d’émettre des certificats pour des noms internes. Consultez la page SSL Certificates for Internal Server Names (Certificats SSL pour noms de serveur internes). Un nom interne est une adresse IP ou un domaine faisant partie d’un réseau privé (Consultez la page RFC 2606). Il est impossible de valider les noms internes parce qu’ils ne peuvent pas être vérifiés de manière externes.
De plus, les noms internes non uniques présentent un risque trop élevé d’utilisation malveillante. Par exemple, une AC peut émettre un certificat publiquement approuvé à une entreprise pour https://mail/. Comme il ne s’agit pas d’un nom unique, n’importe qui peut obtenir un certificat pour https://mail/.
Si vous êtes un administrateur de serveur et que vous utilisez des noms internes, vous devez soit reconfigurer ces serveurs de façon à utiliser un nom public, soit opter pour un certificat émis par une autorité de certification interne. Toutes les connexions internes qui requièrent un certificat publiquement approuvé doivent s’effectuer via des noms publics et vérifiables (que ces services soient publiquement accessibles ou pas).
Selon les applications de votre environnement, vous pourrez peut-être les reconfigurer de façon à ce qu’elles ne nécessitent pas de noms internes.
DigiCert is the world's leading provider of scalable TLS/SSL, IoT and PKI solutions for identity and encryption. The most innovative companies, including 89% of the Fortune 500 and 97 of the 100 top global banks, choose DigiCert for its expertise in identity and encryption for web servers and Internet of Things devices. DigiCert supports TLS and other digital certificates for PKI deployments at any scale through its certificate lifecycle management solution, CertCentral®. The company is recognized for its enterprise-grade certificate management platform, fast and knowledgeable customer support, and market-leading security solutions. For the latest DigiCert news and updates, visit digicert.com or follow @digicert.
©2020 DigiCert, Inc. All rights reserved. DigiCert, its logo and CertCentral are registered trademarks of DigiCert, Inc. Norton and the Checkmark Logo are trademarks of NortonLifeLock Inc. used under license. Other names may be trademarks of their respective owners.
Ce site utilise des cookies et d'autres technologies de suivi pour faciliter la navigation et vous permettre d'apporter vos commentaires, pour analyser votre utilisation de nos produits et services, pour faciliter notre marketing et nos promotions et pour fournir du contenu aux tierces parties. Consultez notre politique de cookies et notre politique de confidentialité pour en savoir plus.