首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否有证书颁发机构同时支持SAN和通配符?

问是否有证书颁发机构同时支持SAN和通配符?
EN

Server Fault用户
提问于 2011-03-09 23:57:28
回答 3查看 2.5K关注 0票数 3

我的基本难题是通配符证书不支持子域的子域,也不支持其他域名。基本上,如果我的CN是example.com,我想要一个类似于这样的Subject Alternative Name字段:

代码语言:javascript
复制
DNS:example.com DNS*.example.com DNS:*.beta.example.com DNS:example.net DNS:*.example.net DNS:*.beta.example.net

使用自签名证书,我验证了浏览器在这方面的工作能力。

不幸的是,我所调查的证书颁发机构(Thawte,GoDaddy,Verisign )似乎都不支持通配符证书和主题替代名称(有时称为“多域UCC")。我甚至打电话给GoDaddy技术支持部门来确认。是否有一个CA ( 99%的浏览器信任)支持主题替代名称的通配符?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2011-03-10 00:02:42

Digicert高级通配符支持多达10个(我认为)SAN每一份。我相信其他人也一样。

票数 3
EN

Server Fault用户

发布于 2013-05-16 14:02:03

我知道这是个老问题。但是,只要您至少完成了第2级验证,StartCom也可以这样做。

票数 0
EN

Server Fault用户

发布于 2014-11-13 14:11:03

Comodo还在其InstantSSL范围内提供多域通配符证书。包括三个域。

https://www.instantssl.com/ssl-certificate-products/ssl/ssl-certificate-mdc.html

这不是最便宜的价格,谷歌对于Comodo分销商来说,你会发现它的价格要低得多。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/245471

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档