我有一张通配符证书,是由godaddy为*.domain.com签发的。
目前,https://sub.domain.com运行得很好。然而,https://www.sub.domain.com不起作用。每个人都需要一个单独的证书吗?
当我进入https://www.sub.domain.com时,在浏览器中看到的错误是:
The identity of this website has not been verified.
• Server's certificate does not match the URL.发布于 2015-03-07 05:33:30
通配符证书是一个公钥证书,可以与一个域的多个子域一起使用。取决于子域的数量,它的优势可能是省钱,也可能更方便。
解决方法可以是在Subject Alternative name (SAN)扩展中添加每个虚拟主机名,主要问题是每当添加新的虚拟服务器时都需要重新颁发证书。
因为通配符只覆盖一个级别的子域(星号不匹配句号),这些域对证书无效: xxx.sub.domain.com
发布于 2015-03-09 12:39:31
通配符SSL保护在主域名上创建的所有子域的无限数量。
当为*.domain.com颁发通配符SSL证书时,可以保护…。
如果您想保护您的二级域名,这些域名是托管在您的网站的同一子域。您需要为*.sub.domain.com颁发证书,但它将sub.domain.com作为主要域名并确保…的安全。
any.thing.domain.com为domain.com、anysub.domain.com或any.thing.domain.com购买一个单独的证书,成本可能更高,而且很难管理所有证书。您可以使用单一的UCC / SAN证书确保整个网站的安全,该证书的成本可在45美元左右。(来自SSL2BUY的价格)
发布于 2015-03-07 05:31:11
是的,你需要一个单独的子域名条目。通配符只匹配单个标签,并且域中只能有一个和最左边的通配符,即
*.example.com与sub.example.com匹配,但www.sub.example.com与example.com不匹配sub.*.example.com。*.*.example.com。*.sub.example.com是可能的,但与sub.example.com不匹配。对于所有这些,您不需要单独的证书。它们可以在与主题替代名称相同的证书中。
https://security.stackexchange.com/questions/83245
复制相似问题