{"id":1025,"date":"2017-05-31T12:33:39","date_gmt":"2017-05-31T12:33:39","guid":{"rendered":"http:\/\/enginsight.com\/?p=1025"},"modified":"2023-05-11T09:07:38","modified_gmt":"2023-05-11T07:07:38","slug":"zertifkatsfehler-bei-fehlenden-subject-alternative-names","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/zertifkatsfehler-bei-fehlenden-subject-alternative-names\/","title":{"rendered":"Zertifkatsfehler bei fehlenden Subject Alternative Names"},"content":{"rendered":"<p><em>Google Chrome blockiert seit&#xA0;<a href=\"https:\/\/www.chromestatus.com\/features\/4981025180483584\" target=\"_blank\" rel=\"noreferrer noopener\">Version 58<\/a>&#xA0;den Fallback auf den commonName und liefert eine Fehlermeldung, sofern die Domain nicht in der subjectAlternativeName-Erweiterung vorzufinden ist. Eine Fehlermeldung erscheint ebenfalls wenn die subjectAlternativeName-Erweiterung im Zertifikat g&#xE4;nzlich fehlt.<\/em><\/p>\n\n\n\n<p>Das&#xA0;<a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc2818.txt\" target=\"_blank\" rel=\"noreferrer noopener\">RFC 2818<\/a>&#xA0;beschreibt 2 Ans&#xE4;tze den Domain-Namen f&#xFC;r ein Zertifikat zu validieren.<br>Zum einen wird der Abgleich mit der subjectAlternativeName-Erweiterung vorgenommen. Falls diese keine g&#xFC;ltige Antwort liefert, wird, wenn es sich um kein SAN-Zertifkat handelt, der commonName des Zertifikats gepr&#xFC;ft.<\/p>\n\n\n\n<p>Der Fallback auf den commonName gilt jedoch als veraltet. Certification Authorities sind angehalten diesen Fall nicht weiter zu unterst&#xFC;tzen. Viele SSL\/<a href=\"https:\/\/enginsight.com\/de\/blog\/verwenden-sie-noch-tls-1-0-dann-vorsicht-vor-der-dsgvo\/\" target=\"blank\" rel=\"noopener\">TLS<\/a> Clients unterst&#xFC;tzen jedoch nach wie vor den Fallback auf den commonName.<\/p>\n\n\n\n<p><strong>So hei&#xDF;t es im RFC 2818:<\/strong><br><em>If a subjectAltName extension of type dNSName is present, that MUST be used as the identity. Otherwise, the (most specific) Common Name field in the Subject field of the certificate MUST be used. Although the use of the Common Name is existing practice, it is deprecated and Certification Authorities are encouraged to use the dNSName instead.<\/em><\/p>\n\n\n\n<p>Ob Sie Zertifikate im Einsatz haben, die den Domain-Name nicht in der subjectAlternativeName-Erweiterung enth&#xE4;lt oder ob diese fehlt, zeigt Ihnen die Enginsight-Plattform.<\/p>\n\n\n\n<p><a href=\"mailto:hello@enginsight.com\">Schreiben Sie uns<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google Chrome blockiert seit&#xA0;Version 58&#xA0;den Fallback auf den commonName und liefert eine Fehlermeldung, sofern die Domain nicht in der subjectAlternativeName-Erweiterung vorzufinden ist. Eine Fehlermeldung erscheint ebenfalls wenn die subjectAlternativeName-Erweiterung im Zertifikat g&#xE4;nzlich fehlt. Das&#xA0;RFC 2818&#xA0;beschreibt 2 Ans&#xE4;tze den Domain-Namen f&#xFC;r ein Zertifikat zu validieren.Zum einen wird der Abgleich mit der subjectAlternativeName-Erweiterung vorgenommen. Falls diese keine [&#x2026;]<\/p>\n","protected":false},"author":2,"featured_media":20231,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[10],"tags":[],"class_list":["post-1025","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-endpoint-netzwerksicherheit"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/1025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=1025"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/1025\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/20231"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=1025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=1025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=1025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}