首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CDN - SSL和通配符证书

CDN - SSL和通配符证书
EN

Server Fault用户
提问于 2020-09-17 15:23:14
回答 1查看 134关注 0票数 0

我的组织为我们的域及其子域提供了通配符证书。让我们说*.serverfault.com。我们想使用第三方网络主机作为CDN作为我们的图像内容,但我们希望有一个领域有media.serverfault.com。出于安全考虑,我们不想在第三方安装通配符证书。我们希望在那里安装的证书只对media.serverfault.com有效。

这个是可能的吗?如果*.serverfault.com和media.serverfault.com的证书来自不同的根CA,浏览器会给我们提供问题吗?或者是否有一种方法可以使用*.serverfault.com通配符来为media.serverfault.com生成通配符?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2020-09-17 15:49:21

浏览器在这个设置上不会有问题。DNS条目与证书之间没有连接。只要有从证书到根CA的信任链,一切都很好。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1034277

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档