diafygi / diafygi/gethttpsforfree

Error on validating CSR with "critical" in subjectAlternativeName

オープン
#98 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
JavaScript
スター
2.2k
フォーク
277
PR マージ指標
30日以内にマージされた PR はありません

説明

Generate a CSR that marks the extension as critical:

```
openssl req -new -sha256 -key domain.key -subj "/" \
-reqexts SAN -config <(cat /etc/ssl/openssl.cnf \
<(printf "[SAN]\nsubjectAltName=critical,DNS:foo.com,DNS:www.foo.com"))
```

When pressing "Validate CSR", the following error appears:

```
Error: Failed validating CSR
```

Please, see https://www.openssl.org/docs/manmaster/apps/x509v3_config.html

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

調査の方向性

Start by reproducing the failure with the provided OpenSSL CSR command, then trace the Validate CSR entry point to identify where a critical subjectAlternativeName is rejected. Done means the supplied CSR validates successfully and existing CSR validation behavior remains intact.

索引モデルが issue の本文から書いたものです。

評価

技術スタック
javascript
領域
security
issue の種類
バグ
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
38/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。