<div dir="ltr">Related issue: <a href="https://github.com/AndBible/and-bible/issues/823">https://github.com/AndBible/and-bible/issues/823</a><div><br></div><div>Could there be an explanation for this in (mis?)configuration of <a href="http://crosswire.org">crosswire.org</a>?</div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Sep 17, 2020 at 4:19 PM Tuomas Airaksinen <<a href="mailto:tuomas.airaksinen@gmail.com">tuomas.airaksinen@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">When I type<div><br></div><div>host <a href="http://crosswire.org" target="_blank">crosswire.org</a> it gives me ip 209.250.6.226. </div><div><br></div><div>When I fetch ssl cert for that ip (openssl s_client -connect <a href="http://209.250.6.226:443" target="_blank">209.250.6.226:443</a>), it gives cert with CN <a href="http://www.ancc-gan.de" target="_blank">www.ancc-gan.de</a>.</div><div><br></div><div>This confuses And Bible on Android 5 (lollipop), as host name checking will fail to  <br clear="all"><div><br></div><div> javax.net.ssl.SSLPeerUnverifiedException: Certificate for <<a href="http://crosswire.org" target="_blank">crosswire.org</a>> doesn't match any of the subject alternative names: [<a href="http://www.ancc-gan.de" target="_blank">www.ancc-gan.de</a>]<br></div><div><br></div><div>In more recent Android versions it works properly. </div><div><br></div><div>Now for Android 5 I have made exception such that host name verification is bypassed, but that's not neat nor secure. </div><div><br></div>-- <br><div dir="ltr">T: Tuomas</div></div></div>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature">T: Tuomas</div>