Tenemos un certificado SSL comodín para * .dominio.com, y tenemos un sitio web con sub1.sub2.domain.com
Safari 4.0.4 en MacOsx muestra un error de certificado (presumiblemente debido a la interpretación de comodines), mientras que Safari 4 en Windows no.
también el comportamiento de ie8 es mixto en el mejor de los casos, algunos ie8 no muestran el error del certificado y otros no.
¿Qué causa este extraño comportamiento en Safari e IE?
ssl-certificate
wildcard-subdomain
portlet alet
fuente
fuente
Respuestas:
Un certificado SSL comodín para * .example.net coincidirá con sub.example.net pero no con sub.sub.example.net .
De RFC 2818 :
fuente
*.*.example.com
que asegurar subdominios de primer y segundo nivel?Si necesita un certificado comodín que contenga sitios * .dominio.com y también funcione con sub1.sub2.domain.com u otro dominio como * .dominio2.com, puede resolverlo con un solo certificado comodín con lo que se denomina un asunto extensión de nombre alternativo (SAN) para cada uno de los otros subdominios secundarios. Un certificado SAN no es solo para múltiples nombres de host específicos, también se puede crear para entradas comodín.
Por ejemplo, * .dominio.com, sub1.sub2.domain.com y * .dominio2.com tendrían un Nombre común de * .dominio.com y luego adjuntaría un nombre alternativo de sujeto de * .dominio2.com y * .sub2.domain.com. Puede depender de la Autoridad de Certificación en cuanto a cómo le cobrarían (o no) por el certificado, pero hay algunos por ahí donde esta oferta está disponible. Además, SAN es un soporte bastante extendido en el espacio del navegador web. El mejor ejemplo del mundo real de este uso, es el certificado SSL de Google. Vaya a abrir google y vea su certificado SSL, verá que funciona para * .google.com, * .youtube.com, * .gmail.com, y un montón más donde se enumeran como nombres alternativos de sujeto.
fuente
*.DOMAIN.COM
que tenga una SAN para*.*.DOMAIN.COM
(y posiblemente*.*.*.DOMAIN.COM
) para cubrir estos sub-subdominios y sub-sub-subdominios?El comodín solo se aplica a la primera parte (desde la izquierda) de su dominio. Por lo tanto, necesitará un certificado para * .sub2.domain.com
Si quisiste decir que tienes sub1.domain.com y sub2.domain.com, entonces debería funcionar.
fuente