华为服务器TS200-2280 V2 iBMC导入SSL证书后问题案例分析

华为服务器TS200-2280 V2 iBMC导入SSL证书后浏览器仍显示不安全问题案例分析

1 问题现象描述

硬件配置

型号:TS200-2280 V2

问题现象

客户导入SSL证书后,浏览器仍提示不安全。

2 关键过程与根因分析

关键过程

Step 1:告警分析

告警提示安全证书来自MYACBPT01,检查SSL证书Subject Alternative Name字段取值为DNS域名(MYACBPT01)。

查看路径:谷歌浏览器网页左上角->不安全标志->证书详情->详细信息。

Step 2:实验室验证

当Subject Alternative Name字段取值为DNS域名时(XCA工具制作SSL证书),问题复现。

当取值为IP时,SSL证书有效,不安全标志消除(IP访问iBMC,非域名访问)。

Step 3:问题复现与解决对比

问题复现:Subject Alternative Name字段取值为DNS

问题解决:Subject Alternative Name字段取值为IP

Step 4:结果验证

调整Subject Alternative Name字段取值为IP后,SSL证书生效,不安全标志消除。

根因分析

当iBMC为IP访问时,客户SSL证书制作时Subject Alternative Name字段取值为DNS,会导致证书无效,取值需调整为IP。

3 结论、解决方案及效果

结论

当iBMC为IP访问时,SSL证书的Subject Alternative Name字段必须设置为IP才能使证书生效。

解决方案

重新制作SSL证书,将Subject Alternative Name字段设置为iBMC的IP地址。

效果

SSL证书生效,浏览器不再显示不安全警告。

4 经验总结与预防措施

经验总结

使用IP访问iBMC时,SSL证书的Subject Alternative Name字段必须设为IP

使用DNS域名访问时,Subject Alternative Name字段应设为DNS域名

预防措施

制作SSL证书前确认访问方式(IP或域名)

根据访问方式正确设置Subject Alternative Name字段

相关推荐
正在走向自律6 小时前
AI数据分析与可视化:从基础到应用实践
服务器·人工智能·python·机器学习·数据分析·pandas
OnlineProxy6 小时前
亚马逊多账号运营:如何在规避“关联封号”风险的同时实现电商规模化扩张
服务器·数据库·redis
91刘仁德7 小时前
IP协议详解:从IP协议头到网段划分、路由与NAT
linux·服务器·网络·网络协议·tcp/ip
辻弋2017 小时前
五年前的旅行视频糊成马赛克?Video2X用Real-ESRGAN逐帧重建细节,但只支持Windows、集显用户建议直接放弃
服务器·数据库·windows·游戏引擎·电脑
工作10年+,存储芯片行业10 小时前
Linux NVMe 中断排查与性能优化:CPU 亲和性
linux·运维·服务器·windows·性能优化·ssd·pcie
一号弯11 小时前
装完LINUX,请先新建日常用户
linux·运维·服务器
Lsetea12 小时前
OpenSSL verify报unable to get issuer certificate:error 2与partial_chain排查
linux·https·ssl证书·openssl·证书链
许彰午12 小时前
03-Linux环境准备依赖包内核参数与用户组
linux·运维·服务器·数据库
一号弯13 小时前
Hyperv的LINUX虚拟机扩容
linux·运维·服务器
青春不朽51214 小时前
requests 超时、重试、SSL 报错?9 个高频问题与一整张排错对照表
网络·网络协议·ssl