【发布时间】:2018-05-28 09:54:28
【问题描述】:
AWS 证书管理器不允许我添加 2 级通配符域名,它将匹配 x.a.example.com、y.b.example.com 等。
有解决办法吗? (而不是创建*.a.example.com、*.b.example.com 等)
【问题讨论】:
-
不行,没有别的办法。在 x.509 证书中,通配符只能覆盖单个子域级别,并且只能是最左边的字符。
-
您可以使用 SAN 并将每个子域添加到同一个证书。有点痛苦,但比多个证书好。
-
到达这里的人注意:谷歌浏览器缓存 SSL 证书。因此,如果您将证书从
*.example.更改为*.a.example.com并且 Chrome 仍然说您的证书无效,它可能仍然是旧证书(您可以单击 URL 左侧的挂锁并检查 Chrome 为您看到的证书地点)。如果还是旧的,可以多刷新几次缓存。
标签: amazon-web-services ssl-certificate subdomain wildcard-subdomain aws-certificate-manager