【问题标题】:All domain names showing up in a single ssl certificate显示在单个 ssl 证书中的所有域名
【发布时间】:2023-03-26 18:32:01
【问题描述】:

我刚刚在我的服务器上安装了 Cloudflare Origin CA SSL 证书。因为我在这台服务器上有很多域,所以我配置了证书来保护它们,所以我只能为我的所有域(domain1.com、domain2.com 等)使用一个证书。

我去检查我的 ssl 与服务Whynopadlock.com 是否正常工作,我意识到该服务可以通过访问 domain1.com 列出服务器上的所有域名?证书中的所有域是否都是公开的,这是正常行为吗?我可以避免吗?

我还注意到 whynopadlock.com 在证书中列出了一些不属于我的域。这是否意味着 Cloudflare 为许多不同的用户使用相同的证书?

【问题讨论】:

  • 证书是公开的。您应该停止担心其中的名称。

标签: ssl


【解决方案1】:

证书中的所有域是否都是公开的,这是正常行为吗?我可以避免吗?

所有证书subject alternate names 都是证书的一部分,并被发送给每个尝试安全连接的客户端。

除非您想为每个域使用单独的证书,否则无法避免。

我还注意到 whynopadlock.com 在证书中列出了一些不属于我的域。

Cloudflare 声明 this is normal:

Cloudflare SSL 证书是否共享?

通用 SSL 证书在多个域之间共享 多个客户。如果证书共享是一个问题,Cloudflare 推荐Dedicated or Custom SSL certificate

请注意,如果您不想使用共享证书,Cloudflare(截至 2019 年 2 月)确实提供 dedicated certificates

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-07-20
    • 1970-01-01
    • 1970-01-01
    • 2020-02-12
    • 1970-01-01
    • 2015-09-13
    • 1970-01-01
    相关资源
    最近更新 更多