【问题标题】:connecting SSL to subdomain [closed]将 SSL 连接到子域 [关闭]
【发布时间】:2012-09-14 11:35:47
【问题描述】:

我有一个 SSL 分配给我的主域,我想知道我是否可以将 SSL 用于我的子域!!我坦率地试过了,但它显示警告页面说这个页面不安全等等。有没有解决方案,所以我可以在我的子域上使用 SSL 让客户通过安全连接发送他们的信息。

错误信息" This webpage is not available"

【问题讨论】:

    标签: ssl subdomain


    【解决方案1】:

    X.509 证书(通常称为“SSL 证书”)通常只绑定到单个域,通常是“mydomain.com”、“www.mydomain.com”或“secure.mydomain.com”。它们不能用于任何其他域名,即使它是子域(因此“mydomain.com”的证书不能用于“www.mydomain.com”,反之亦然)。

    目前还存在另外 2 种其他类型的证书,可用于同时保护多个域名:

    • 一种相对较新的证书类型,称为“SAN 证书”——“主题备用名称”的缩写——有时在 Microsoft Exchange Server 中需要此证书类型的功能之后也称为“统一通信证书”。这些证书声明了一个有限的主机名列表,可以使用它们。

    • 然后是通配符证书。从历史上看,这些都非常昂贵,但最近我们看到价格大幅下跌。使用这些证书之一,您可以保护“anysubdomain.mydomain.com”,包括顶级“mydomain.com”。

    如果没有这些 SSL 证书,您需要为每个要保护的域名获取一个 SSL 证书。

    请注意,为每个主机名/域名设置不同的证书可能会导致问题,因为 TLS 系统会在发送 HTTP Host: 标头之前为通道建立安全性 - 这意味着每个受保护的网站需要自己的 IP 地址或端口号。

    ...除非您使用 SNI(服务器名称识别)证书。好消息是所有现代浏览器和服务器都支持 SNI,因此多个安全网站可以使用自己的证书共享 IP 地址和端口绑定(因此不需要列出所有域的单个 SAN 证书)。

    坏消息是 Windows XP 上的 Internet Explorer 无法连接到 SNI 网站(但 Chrome 和 Firefox 都可以),并且在服务器端您至少需要 Windows Server 2012 或更高版本。所以根据 IE+XP 使用的流行程度来采用 SNI。

    【讨论】:

    • 非常感谢朋友提供的详细信息。现在我明白了。我相信我的 SSL 不能用于子域,不幸的是......我想我唯一的选择是使用我的主域然后重定向到子域。我想那会做。再次感谢
    猜你喜欢
    • 1970-01-01
    • 2020-04-26
    • 2016-07-11
    • 1970-01-01
    • 1970-01-01
    • 2017-04-20
    • 2011-01-08
    • 2014-09-06
    • 2012-04-11
    相关资源
    最近更新 更多