SREとはのブログ

日々の作業メモ

macOS Catalina 10.15.4 の証明書の信頼はSANのみ

ADCSで作成したサーバ証明書がMojave ではエラーがでず Catalinaでは証明書エラーが出るなぁと調べたところ

https://support.apple.com/ja-jp/HT21017OS



TLS サーバ証明書は、証明書の SAN (Subject Alternative Name) 拡張領域にサーバの DNS 名を記述する必要がある。
証明書の CommonName の DNS 名は今後は信頼されなくなります。


applech2.com


これでSANで作り直す必要あり

qiita.com

追記
Chromeで CommonNameだけだとエラーでるなーって思ったらSANがないとダメなんだ。。
blog.fileshelfplus.com

ワイルドカードマルチドメインで全部いいじゃんと思ったけど
なんかあるんだろうなぁ、