diafygi / diafygi/gethttpsforfree
Error on validating CSR with "critical" in subjectAlternativeName
- 主要言語
- JavaScript
- スター
- 2.2k
- フォーク
- 277
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
Generate a CSR that marks the extension as critical:
```
openssl req -new -sha256 -key domain.key -subj "/" \
-reqexts SAN -config <(cat /etc/ssl/openssl.cnf \
<(printf "[SAN]\nsubjectAltName=critical,DNS:foo.com,DNS:www.foo.com"))
```
When pressing "Validate CSR", the following error appears:
```
Error: Failed validating CSR
```
Please, see https://www.openssl.org/docs/manmaster/apps/x509v3_config.html
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
Start by reproducing the failure with the provided OpenSSL CSR command, then trace the Validate CSR entry point to identify where a critical subjectAlternativeName is rejected. Done means the supplied CSR validates successfully and existing CSR validation behavior remains intact.
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- javascript
- 領域
- security
- issue の種類
- バグ
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 38/100