[13:39] iemand een idee waarom zelf ondertekende certificaten ineens lastig beginnen doen na systeem en browser updates ? [13:39] NET::ERR_CERT_COMMON_NAME_INVALID [13:39] was tot enige tijd geleden geen enkel probleem [13:45] Omdat je certificaat de server naam niet bevat? [13:45] Zie de error. [13:48] wasted: ^ [13:48] welja [13:48] domeinnaam is correct [13:48] en 'k heb er net 1 gemaakt met https:// voor [13:48] zelfde probleem [13:49] het werkt al maanden zo :) [13:50] sinds een update ronde is het err... kapot [13:52] Zou je een linkje kunnen sturen? [13:52] van de url ? [13:52] Kan ik wat beter kijken ;) [13:52] of van de certificaten [13:52] of beide ? :) [13:53] zet .info.tm achter mijn nick ;) [13:54] Uitgever van certificaat van peer wordt niet herkend. [13:54] Https is niet deel van je hostname. Een CN van 'https://wasted.info.tm' zou dus 'wasted.info.tm' moeten zijn. [13:54] idd [13:54] Overigens, waarom neem je niet een letsencrypt cert? [13:55] dat was het oorspronkelijk [13:55] bwoa... deze server staat hier voor test doeleinden [13:55] en brengt geen geld in het laatje ;) [13:55] de cn was wasted.info.tm [13:55] had het daarnet aangepast naar https:// [13:55] werkte ook niet [13:56] Letsencrypt is gratis ;) [13:56] ik verander het terug [13:56] mmz [13:56] die wist ik niet [13:56] ff zien [13:57] zit er een restrictie op het aantal certificaten ? [13:57] ik run meer dan 1 website :) [13:58] Voor zover ik weet niet. [13:59] 'k ga het deze avond eens testen in een virtuele omgeving eerst :) [14:00] 't zou een hoop miserie uit de wereld helpen in ieder geval [14:02] hernieuw de pagina eens [14:02] 'k heb het 'normale' certificaat terug gezet [14:02] geeft dezelfde melding [14:03] enkel internet explorer doet er niet lastig over maar die browser gebruik ik liever niet [14:05] De error is nu ook anders: Subject Alternative Name missing [14:05] Denk dat je 'wasted.info.tm' ook in de SAN wilt hebben. [14:07] Als je vergelijkings materiaal wilt: https://corellian.student.utwente.nl/ [14:09] link staat open [14:09] ook voor deze avond :) [14:10] 'k vind het gewoon raar dat het 'ineens' een probleem is :) [14:10] geen idee of het aan de server of aan de pc hier ligt [14:11] 'k zal weer eens moeten bijlezen links en rechts [14:12] Dat het ineens is, is wel vreemd ja. [14:16] enkele server updates [14:17] en enkele os updates [14:17] minstens 1 is de schuldige :) [14:19] Het zou kunnen dat een browser update ervoor heeft gezorgd dat er iets strenger naar de certificaten wordt gekeken. [14:19] firefox heeft dat in het verleden nog al eens gedaan [14:19] en toen hebben ze dat ongedaan gemaakt [14:23] met een gelukje scheelt het een pak werk en miserie met die letsencrypt dingen [15:15] help ? [15:15] wasted: Waarschijnlijk wel, heb je ook gelijk een vertrouwd certificaat. [17:20] letsencrypt heeft beperkingen op hoeveel certificaten je binnen een bepaalde termijn kan aanvragen (per uur of dag) maar niet echt in totaal, denk ik [17:24] ja net opgemerkt :) [17:24] kon geen aanmaken voor m'n gewenste domein [17:24] workaround dan maar :) [17:24] gewenst domein forward naar een domein waar ik wel een certificaat voor kon aanmaken [17:25] 'k heb een a+ rating op de qualys ssl labs server test nu [17:28] klinkt goed genoeg [19:31] wasted: ze hebben ook development certs, daar zijn de restricties iets lakser. [19:34] mjah [19:34] 'k vraag me af of bij verlenging dezelfde miserie van toepassing is :)