是否可以使用通配符域和SAN来使用单个证书保护多个域?
例如,一个SAN证书确保了两个*.domain1.com and *.domain2.com的安全?到目前为止,我所读到的一切似乎都表明,您可以拥有通配符证书(*.domain1.com)或SAN证书(host1.domain1.com,host2.domain2.com),但不能使用组合。
我有一个安全顾问告诉我,出于安全原因,我们不能使用通配符SSL证书。明确地说,我更喜欢使用单个证书或多域证书(SAN)。然而,我们需要服务器(plesk)到服务器100多个子域。根据我的研究,人们不使用通配符的主要原因如下:管理:如果需要撤销通配符证书,所有子域都需要一个新证书.兼容性:通配符证书可能无法无缝运行with旧的服务器-客户端配置。
保护: V