【问题标题】:Single SSL certificate for all Subdomains所有子域的单一 SSL 证书
【发布时间】:2013-10-30 09:52:28
【问题描述】:

我希望为在该域下创建的所有子域只拥有一个安全套接字层证书。除了通配符安全套接字层之外,还有什么方法可以实现这一点。

【问题讨论】:

    标签: web-services security web hosting web-hosting


    【解决方案1】:

    我认为唯一的方法是 *.domain.com 并且由通配符证书提供

    http://en.wikipedia.org/wiki/Wildcard_certificate

    【讨论】:

    • 感谢您的回复..实际上我有一个托管在像 xyz.domainname.com 这样的子域上的应用程序...在这种情况下配置的 ssl 工作正常..访问任何子域是重定向到 xyz.domainname.com ...在这种情况下,我显示我的网站不受信任的错误..我该如何解决这个问题..
    • 重定向到 xyz.domainname.com 上的应用程序已正确完成,但子域名未更改,因此 ssl 不受信任。提前致谢。
    • 可以给我们一个网站链接看看吗?如果不是,它说明了为什么它不被信任。
    • @Prabu,您应该编辑您的问题。用户在浏览器中输入了什么?这只有在他们输入 http://abc.example.com 并且您重定向到 https://xyz.example.com 时才有效。
    • @Murph 它显示 SSL 错误,您试图访问 dsfsd.example.com,但实际上您访问了一个将自己标识为 xyz.example.com 的服务器。这可能是由于服务器上的错误配置或更严重的原因造成的。您网络上的攻击者可能正试图让您访问 dsfsd.example.com 的虚假(并且可能有害)版本。提前致谢
    【解决方案2】:

    您可以使用 *.domainname.com(通配符)或 xyz.domainname.com(单个域),只需将其他作为子域或 FQDN 添加为 SAN,例如:SAN(abc.domainname.com,mydomain.com)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-01-13
      • 1970-01-01
      • 2023-03-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多