PRTG Network Monitor: Fehler durch Lookupwert ‚Does not match device address‘ in Common Name Check

Problem: Bei der Überwachung eines Zertifikates kommt es zum Fehler, das Icon wird nicht grün. Fehler durch Lookupwert ‚Does not match device address‘ in Common Name Check Beispiel 1 Lösung: Scheinbar wurde an dieser Stelle ein anderes Zertifikat  ODER ein Wildcard-Zertifikat installiert. Der ping auf den Hostnamen static.apps.braunschweiger-zeitung.de ergibt dies: C:\WINDOWS\system32>ping static.apps.braunschweiger-zeitung.de Ping wird ausgeführt für static.apps.braunschweiger-zeitung.de [149.221.202.43] mit 32 Bytes Daten: Antwort von 149.221.202.43: Bytes=32 Zeit=11ms TTL=56 Antwort von 149.221.202.43: Bytes=32 Zeit=11ms TTL=56 Der Name führt also zu der IP 149.221.202.43 Der Firefox zeigt dies:     Das hinterlegte Zertifikat meldet „hört“ auf den Namen abo.morgenpost.de. In diesem Fall ist das hinterlegte Zertifikat einfach falsch. Beispiel 2 Das Zertifikat oas.funkemediennrw.de soll ein Problem haben: In diesem Fall wird anhand …

weiterlesen ….

Keine Unterstützung von Lokalnamen (nicht FQDN oder nicht öff. DNS) und reservierten IP-Adressen in den SAN-Zertifikaten

Keine Unterstützung von Lokalnamen und reservierten IP-Adressen in den SAN-Zertifikaten Nach dem 31.10.2016 wird es nicht mehr möglich sein,  Zertifikate mit nicht öffentlichen DNS Namen und reservierten IPs auszustellen: Als Beispiel kann man den Namen „meinserver01“ oder „meinedomain.local“ nennen. Das Ziel ist es nur vollqualifizierte DNS-Namen mittles der SAN-Zertifikate (FQDN) abzusichern. Der vollqualifizierte DNS-Name ist der Name, der an öffentliche DNS verbunden ist und einen konkreten Domaininhaber hat (sie wurde also registriert). Die reservierten IP-Adressen können Sie hier finden.