diafygi / diafygi/gethttpsforfree
Error on validating CSR with "critical" in subjectAlternativeName
未關閉
- 主要語言
- JavaScript
- 星號
- 2.2k
- 分支
- 277
- PR 合併指標
- 30 天內沒有已合併 PR
描述
Generate a CSR that marks the extension as critical:
```
openssl req -new -sha256 -key domain.key -subj "/" \
-reqexts SAN -config <(cat /etc/ssl/openssl.cnf \
<(printf "[SAN]\nsubjectAltName=critical,DNS:foo.com,DNS:www.foo.com"))
```
When pressing "Validate CSR", the following error appears:
```
Error: Failed validating CSR
```
Please, see https://www.openssl.org/docs/manmaster/apps/x509v3_config.html
貢獻指南
這個儲存庫沒有索引到貢獻指南
研究方向
首先使用提供的 OpenSSL CSR 指令重現失敗,然後追蹤 Validate CSR 進入點,以找出 critical subjectAlternativeName 在何處遭到拒絕。完成的標準是提供的 CSR 能夠成功驗證,且現有的 CSR 驗證行為維持不變。
由索引模型根據 Issue 內容生成。
評估
- 技術堆疊
- javascript
- 領域
- security
- Issue 類型
- 缺陷
- 難度
- 3/5
- 預估耗時
- 1-2 天
- 活躍度
- 停滯
- 描述清晰度
- 基本清楚
- 新手友好度
- 38/100