看起来像 https://gmail.com 使用用于主机名的SSL证书 mail.google.com
。由于SSL证书主机名与浏览器URL不匹配,为什么这样做有效?我应该收到警告!
我测试了Firefox和Chromium(看起来像 它之前没用 )。
我用命令检查了证书: echo | openssl s_client -connect gmail.com:443
这使:
Certificate chain
0 s:/C=US/ST=California/L=Mountain View/O=Google Inc/CN=mail.google.com
301 Moved Permanently
至 mail.google.com
。如果您之前访问过它,您的浏览器将缓存重定向,甚至不会进行重定向 gmail.com
请求。它可能提供不同的证书。