【问题标题】:Why is "example.it" safe and "www.example.it" unsafe?为什么“example.it”安全而“www.example.it”不安全?
【发布时间】:2014-12-04 13:57:30
【问题描述】:

我在https://arieldemian.it 上配置了 SSL/TLS,但似乎https://www.arieldemian.it 不安全。这是为什么?我需要注册他们两个吗?我使用https://www.startssl.com 作为证书。如果您需要其他详细信息,请在 cmets 中询问我,我会编辑问题。

【问题讨论】:

  • 谁告诉你这是不安全的?
  • 我刚刚删除了 www.arieldemian.it 作为重定向。我会在几天内完成它。

标签: ssl https dns subdomain wildcard-subdomain


【解决方案1】:

您在创建 CSR 时指定的通用名称必须与提供证书的域完全匹配

由于EXAMPLE.COMWWW.EXAMPLE.COM 不同,您需要两个证书或一个(更昂贵的)通配符证书来允许*.EXAMPLE.COM

【讨论】:

  • 0k。这解释了一切。 StartSSL 允许使用证书定义子域,因此我应该为 arieldemian.itwww.arieldemian.it 定义证书。
  • DNS 名称不应放在通用名称 (CN) 中。 IETF 和 CA/浏览器论坛都反对这种做法。相反,应将 DNS 名称放在主题备用名称 (SAN) 中。 如果 DNS 名称位于 CN 中,则它也必须存在于 SAN 中。无法避免在 SAN 中放置 DNS 名称。
  • 你能给我链接一些关于 DNS 最佳实践的好文档吗?
  • @jww 我查看了维基百科页面:en.wikipedia.org/wiki/List_of_DNS_record_types,但我找不到任何关于 CN 记录和 SAN 记录的信息。
猜你喜欢
  • 2019-10-27
  • 2010-10-26
  • 2019-04-03
  • 1970-01-01
  • 1970-01-01
  • 2011-10-29
  • 2015-09-20
  • 2017-04-22
  • 2013-03-10
相关资源
最近更新 更多