Cuando visito https://somesite.org
utilizando Chrome o Firefox e inspecciono el certificado del servidor, todo me parece bien.
Veo el certificado del servidor SSL, CN, O, OU que parece coincidir con somesite.org emitido por thawte SSL CA - G2.
Pero (y aquí revelo que soy nuevo en esto) usando
openssl s_client -connect somesite.org:443 -showcerts
Me sale algo muy diferente:
depth=0 C = XX, ST = XXX, L = Strawberry Hills, O = Department
of Misadventure and Zebras, OU = Somesite, CN = www.domz.gov
verify error:num=20:unable to get local issuer certificate
verify return:1
NOTA: OU = Somesite
está en desacuerdo con Dept. of Misadventure and Zebras.
Certificate chain
0 s:/C=XX/ST=XXX/L=Strawberry Hills/O=Department of Misadventure and Zebras/OU=Somesite/CN=www.domz.gov
i:/C=US/O=DigiCert Inc/CN=DigiCert SHA2 Secure Server CA
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-------
Si extraigo el certificado y lo proceso con
openssl x509 -in abnote.pem -text
Obtengo un resultado que confirma s_client
resultado.