Иногда можно встретить такую ошибку при использовании само подписанных SSL сертификатов. Дело в том, что некоторые утилиты и/или библиотеки используют поле SANs для проверки сертификата. Чтобы избежать подобных проблем, нужно создать сертификат с этим полем.
Из консоли его можно создать, если установлена версия openssl 1.1.1 и выше.
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
-keyout example.key -out example.crt \
-subj "/C=RU/ST=Some-State/L=Some-City/O=Your Organization/CN=example.com" \
-addext "subjectAltName=DNS:example.com"
Проверяем наличие поля SAN
openssl x509 -in example.crt -text -noout | grep -A1 "Subject Alternative Name"
В выводе будет что-то вроде этого:
X509v3 Subject Alternative Name:
DNS:example.com
Если версия openssl ниже чем 1.1.1, нужно использовать конфигурационный файл.
[ req ]
default_bits = 2048
prompt = no
default_md = sha256
req_extensions = req_ext
distinguished_name = dn
[ dn ]
C = RU
ST = Some-State
L = Some-City
O = Your Organization
CN = example.com
[ req_ext ]
subjectAltName = @alt_names
[ alt_names ]
DNS.1 = example.com
И создаем сертификат:
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
-keyout example.key -out example.crt \
-config <path_to_config.conf>