Внутренние имена

Связанное предупреждение

"Общее имя или альтернативные имена субъектов сертификата содержит внутреннее имя."

Проблема

Отраслевые стандарты запрещают центрам сертификации выдавать сертификаты для внутренних имен (см. Сертификаты SSL для внутренних имен серверов). Внутреннее имя — это IP-адрес или домен, который является частью частной сети (см. RFC 2606). Подтверждение действительности не может быть выполнено для внутренних имен, так как их нельзя проверить извне.

Примеры внутренних имен

  • Имена серверов с любым из этих суффиксов непубличного домена:
    • .test
    • .example
    • .invalid
    • .localhost
    • .local
    • .internal
  • Все, что не связано с публичным доменом, например, имена NetBIOS или короткие имена хостов, например, Web1, ExchCAS1 или Frodo.
  • Какие-либо адреса IPv4 в диапазоне RFC 1918
  • Какие-либо адреса IPv6 в диапазоне RFC 4193

Кроме того, неуникальные внутренние имена имеют слишком большой потенциал для злоумышленного использования. Например, центр сертификации может выдать публичный доверенный сертификат компании для https://mail/. Так как это имя не является уникальным, любой пользователь может получить сертификат для https://mail/.

Способ устранения

Если вы являетесь администратором сервера и используете внутренние имена, вам необходимо либо перенастроить эти серверы для использования публичного имени, либо переключиться на сертификат, выданный внутренним центром сертификации. Все внутренние соединения, которые требуют публичного доверенного сертификата, должны быть осуществляться посредством имен, которые являются публичными и поддающимися проверке на достоверность (не имеет значения, являются ли эти сервисы общедоступными).

В зависимости от приложений в вашей среде вы можете изменить конфигурацию приложения, чтобы не требовать внутренних имен.