Divers articles en ligne m'ont amené à penser que le nom commun d'un certificat de serveur doit correspondre exactement à l'URL racine pour laquelle il est valide. Cependant, lorsque je regarde un certain nombre de fichiers dans /etc/ssl/certs, via la commande openssl x509 -inform PEM -in <certfile.pem> -text
Je constate que la valeur CN est généralement une description du site lisible par l'homme (par exemple, "Google Internet Authority"), et non un nom de domaine. En fait, je ne vois rien dans aucun des fichiers qui ressemble à un nom de domaine ou à une adresse IP, que ce soit dans ces fichiers ou dans le résultat de openssl s_client -connect <ip>
.
Alors, ma compréhension du "nom commun" est-elle incorrecte ? Comment puis-je récupérer l'url du certificat, pour laquelle le certificat est valide ?