首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >排序SSL *通配符*从服务器证书中派生的证书

排序SSL *通配符*从服务器证书中派生的证书
EN

Stack Overflow用户
提问于 2017-08-09 12:39:32
回答 2查看 69关注 0票数 1

对于属于"*.domain.com“的HTTPS服务器,我们需要一个SSL通配符证书。

那么,我们是否可以从有序通配符证书中派生服务器证书?

原因:万一服务器被破坏,我们只能撤销这一台服务器的证书。使用从同一通配符证书派生的证书的所有其他服务器都应该继续工作。

是否可以购买这样的通配符证书?有什么建议吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2017-08-10 08:20:43

不,这是不可能的。一旦您订购了SSL证书,就不能更改基本域。

您可以评估两种可能的解决方案。

  1. 联系您的SSL证书颁发机构并取消该订单(仅当您的订单处于退款政策之下),请求退款,并为您希望保护的通配符域重新排序SSL。
  2. 获得多域通配符SSL证书,它将允许您保护多个域和子域。
票数 0
EN

Stack Overflow用户

发布于 2017-08-10 05:47:13

不,您不能从购买的SSL证书中派生其他证书。使用证书对其他证书进行签名的能力主要由Basic Constraints证书扩展控制。此扩展由两个组件组成,其中一个组件(isCA属性)确定该证书是否可以用于对其他证书进行签名。

当您购买SSL证书时,您将在isCA = false证书扩展中获得一个带有Basic Constraints值的证书。

如果要控制每个服务器的证书吊销,则必须为每个服务器购买单独的证书(通配符或特定主机名)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/45590947

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档