【发布时间】:2016-01-12 13:16:10
【问题描述】:
我正在设置 SSL 证书以在我的网站上启用 HTTPS。主 web 应用程序在根域上提供服务:domain.com。但是,CDN 在 Amazon CloudFront 上的 cdn.domain.com 上提供。
据我所知,单个 SSL 证书只能覆盖根域 (domain.com) 或子域 (*.domain.com)。我是否必须获得 2 个不同的 SSL 证书才能同时覆盖根域和子域?
在从 CDN 检索资产时,2 个不同的 SSL 证书会以某种方式搞砸 CORS,还是在这样的设置中我应该注意其他一些事情?
谢谢。
【问题讨论】:
-
我的问题是,如果您将 www.domain.com 重定向到 domain.com,您可以只为 domain.com 提供一个证书吗?由于我们使用的是 OV Muilt-SAN 证书,因此如果我们不需要它们,同时拥有这两种证书会产生巨大的成本。
标签: ssl https dns cdn amazon-cloudfront