【发布时间】:2023-03-26 18:32:01
【问题描述】:
我刚刚在我的服务器上安装了 Cloudflare Origin CA SSL 证书。因为我在这台服务器上有很多域,所以我配置了证书来保护它们,所以我只能为我的所有域(domain1.com、domain2.com 等)使用一个证书。
我去检查我的 ssl 与服务Whynopadlock.com 是否正常工作,我意识到该服务可以通过访问 domain1.com 列出服务器上的所有域名?证书中的所有域是否都是公开的,这是正常行为吗?我可以避免吗?
我还注意到 whynopadlock.com 在证书中列出了一些不属于我的域。这是否意味着 Cloudflare 为许多不同的用户使用相同的证书?
【问题讨论】:
-
证书是公开的。您应该停止担心其中的名称。
标签: ssl