京东阅读 cread.e.jd.com 证书错误,证书提供了 *.jd.com ,但是不匹配 cread.e.jd.com 。

2018-04-20 18:31:05 +08:00
 gamexg

不知道是只有我这里出现的还是大范围?

https://e.jd.com/ -> 我的畅读 访问 https://cread.e.jd.com/readbook/readbook_myReadBookList.action chrome 提示证书错误:


您的连接不是私密连接
攻击者可能会试图从 cread.e.jd.com 窃取您的信息(例如:密码、通讯内容或信用卡信息)。了解详情
NET::ERR_CERT_COMMON_NAME_INVALID
 
自动向 Google 发送一些系统信息和网页内容,以帮助检测危险应用和网站。隐私权政策


This page is not secure (broken HTTPS).
Certificate - missing
This site is missing a valid, trusted certificate (net::ERR_CERT_COMMON_NAME_INVALID).
View certificate
Resources - all served securely
All resources on this page are served securely.
Connection - obsolete connection settings
The connection to this site uses TLS 1.2 (a strong protocol), RSA (an obsolete key exchange), and AES_128_GCM (a strong cipher).

检查证书信息,使用者可选名称为:


DNS Name=*.jd.com
DNS Name=*.3.cn
DNS Name=*.360buy.com
DNS Name=*.360buyimg.com
DNS Name=*.7fresh.com
DNS Name=*.baitiao.com
DNS Name=*.caiyu.com
DNS Name=*.chinabank.com.cn
DNS Name=*.jd.co.th
DNS Name=*.jd.hk
DNS Name=*.jd.id
DNS Name=*.jd.ru
DNS Name=*.jdpay.com
DNS Name=*.jdx.com
DNS Name=*.joybuy.com
DNS Name=*.joybuy.es
DNS Name=*.jr.jd.com
DNS Name=*.kmall.jd.com
DNS Name=*.m.jd.com
DNS Name=*.m.paipai.com
DNS Name=*.m.yhd.com
DNS Name=*.paipai.com
DNS Name=*.toplife.com
DNS Name=*.wangyin.com
DNS Name=*.yhd.com
DNS Name=*.yihaodianimg.com
DNS Name=*.yiyaojd.com
DNS Name=3.cn
DNS Name=360buy.com
DNS Name=360buyimg.com
DNS Name=7fresh.com
DNS Name=baitiao.com
DNS Name=caiyu.com
DNS Name=chinabank.com.cn
DNS Name=jd.co.th
DNS Name=jd.hk
DNS Name=jd.id
DNS Name=jd.ru
DNS Name=jdpay.com
DNS Name=jdx.com
DNS Name=joybuy.com
DNS Name=joybuy.es
DNS Name=paipai.com
DNS Name=toplife.com
DNS Name=wangyin.com
DNS Name=yhd.com
DNS Name=yihaodianimg.com
DNS Name=yiyaojd.com
DNS Name=jd.com


无法匹配 cread.e.jd.com

cread.e.jd.com 解析的 ip 为 106.39.167.232 ,环境为 山东电信。

3699 次点击
所在节点    全球工单系统
4 条回复
gamexg
2018-04-20 18:35:43 +08:00
额,时间不太好,正好星期五,希望不会加班...
cxbig
2018-04-20 18:45:03 +08:00
* - 只匹配字母不匹配点
所以如果前面还有更多的点,必须在 certificate 里进一步标明,像这样:
- mydomain.com
- *.mydomain.com
- *.*.mydomain.com

参考:
https://stackoverflow.com/questions/26744696/ssl-multilevel-subdomain-wildcard
gamexg
2018-04-21 12:50:34 +08:00
@cxbig 是的,jd 证书签发错误了。
julyclyde
2018-04-22 12:41:28 +08:00
@cxbig *.*.xx.com 也是不行的
对浏览器来说*只能出现一次

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/448532

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX