diafygi / diafygi/gethttpsforfree

Error on validating CSR with "critical" in subjectAlternativeName

未關閉
#98 0 則留言 0 個 reaction 已指派 0 人 在 GitHub 檢視
主要語言
JavaScript
星號
2.2k
分支
277
PR 合併指標
30 天內沒有已合併 PR

描述

Generate a CSR that marks the extension as critical:

```
openssl req -new -sha256 -key domain.key -subj "/" \
-reqexts SAN -config <(cat /etc/ssl/openssl.cnf \
<(printf "[SAN]\nsubjectAltName=critical,DNS:foo.com,DNS:www.foo.com"))
```

When pressing "Validate CSR", the following error appears:

```
Error: Failed validating CSR
```

Please, see https://www.openssl.org/docs/manmaster/apps/x509v3_config.html

貢獻指南

這個儲存庫沒有索引到貢獻指南

研究方向

首先使用提供的 OpenSSL CSR 指令重現失敗,然後追蹤 Validate CSR 進入點,以找出 critical subjectAlternativeName 在何處遭到拒絕。完成的標準是提供的 CSR 能夠成功驗證,且現有的 CSR 驗證行為維持不變。

由索引模型根據 Issue 內容生成。

評估

技術堆疊
javascript
領域
security
Issue 類型
缺陷
難度
3/5
預估耗時
1-2 天
活躍度
停滯
描述清晰度
基本清楚
新手友好度
38/100

把新 issue 寄到你的電子郵件信箱

精選適合新手參與的 GitHub issue 摘要。