SSL - 带通配符的自签名证书

SSL - self signed certificate with wildcard

我已经用 CN 创建了一个证书:*.hostname

当我导航到 dev.hostname 或 tst.hostname 时,Chome 和 IE 抱怨此证书:

Chrome 中的错误:NET::ERR_CERT_COMMON_NAME_INVALID

是的,我已将证书添加到我受信任的根 CA 中...

我应该添加 .local 或类似的域名吗?

我认为大多数浏览器不允许二级通配符,因为通常单个实体不拥有顶级域。所以你需要有类似 *.foo.local 的东西而不是 *.foo.