【发布时间】:2021-04-03 18:08:56
【问题描述】:
我有一个网站,比如说example.com。
我有 example.com 的 SSL 证书,但没有 *.example.com。
我想做api.example.com,但我只能为该域制作一个自签名证书。
是否可以这样做:
当我访问 example.com 时,它会通过 HTTPS 使用有效证书(例如 https://example.com/cert/root.pem)从同一域加载根证书,然后将此特定网页的证书标记为受信任。
从某种意义上说,我是从有效的 SSL 证书中配置新证书,但只要信任仅适用于该特定网页,这应该不是问题吧?
【问题讨论】:
-
不,这是不可能的。
标签: ssl https ssl-certificate