Quando visito https://somesite.org
utilizzando Chrome o Firefox e ispeziono il certificato del server, mi sembra tutto a posto.
Vedo certificato server SSL, CN, O, OU che sembra corrispondere a somesite.org rilasciato da thawte SSL CA - G2.
Ma (e qui svelo che sono nuovo a questo) usando
openssl s_client -connect somesite.org:443 -showcerts
Ho qualcosa di molto diverso:
depth=0 C = XX, ST = XXX, L = Strawberry Hills, O = Department
of Misadventure and Zebras, OU = Somesite, CN = www.domz.gov
verify error:num=20:unable to get local issuer certificate
verify return:1
NOTA: OU = Somesite
è in disaccordo con Dept. of Misadventure and Zebras.
Certificate chain
0 s:/C=XX/ST=XXX/L=Strawberry Hills/O=Department of Misadventure and Zebras/OU=Somesite/CN=www.domz.gov
i:/C=US/O=DigiCert Inc/CN=DigiCert SHA2 Secure Server CA
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-------
Se estraggo il certificato e lo elaboro con
openssl x509 -in abnote.pem -text
Ottengo un risultato che conferma s_client
risultato.