Por favor, disculpe cualquier ignorancia de mi parte, soy muy nuevo en SSL y Javascript, por lo que lo que pido puede ser obvio. He intentado buscar en Google pero parece que no puedo encontrar la respuesta a mi pregunta.
Antecedentes
Básicamente, tengo un sitio web, con un subdominio que contiene un motor de reserva de autos de alquiler en un iframe, que se llama desde una ubicación externa usando Javascript. Recientemente nos mudamos a SSL y ahora el motor de reservas no se muestra, ya que los navegadores web lo consideran inseguro.
Me puse en contacto con la compañía que administra el motor de reservas y me informaron que necesitaba un SSL para el subdominio, que también pueden cargar al final (compré un solo dominio, no un comodín, mi error), y necesitaba comprar una IP estática en su servidor. Me enviaron una cotización de € 130 por año y una IP estática.
Mi conocimiento muy limitado de SSL parece sugerir que no se requiere una IP estática, sin embargo, probablemente estoy equivocado al respecto.
Pregunta
¿Necesito la IP estática para que el SSL funcione o el comodín SSL resolverá el problema?
Entiendo que se requiere SSL para el subdominio, simplemente no puedo encontrar una respuesta para la IP estática.
Básicamente, no confío totalmente en la compañía, ya que han intentado agregar cargos innecesarios a las facturas en el pasado.
Gracias por adelantado
editar: la configuración es la siguiente
- www.example.com (nuestro sitio web, construido en WordPress, tiene SSL, controlado por mí)
- bookings.example.com (nuestro subdominio, sin alojamiento de archivos pero apunta a una dirección IP específica a través de DNS donde está alojado el motor de reservas) (esto aún no tiene SSL)
- El motor de reservas que utilizamos está alojado en servidores externos y es administrado por una empresa externa. No tenemos control sobre estos servidores
El motor de reservas se muestra en www.example.com usando un iframe que llama a la información relevante usando javascript.
fuente
example.com
subdomain.example.com
y similares?Respuestas:
Si entiendo su pregunta correctamente, es posible que tenga que pagar el dinero de la dirección IP y si fuera yo, compraría un segundo certificado solo por
bookings.example.com
.Para ser claros, entiendo que
bookings.example.com
está apuntando a una dirección IP administrada por la compañía del motor de reservas.La razón por la que digo que solo tendrá que pagar por la IP es que, para que la empresa de reservas atienda a varios clientes desde una sola IP utilizando SSL, tendrían que controlar los certificados para poder enumerar varios clientes en un solo certificado SSL a través de la extensión de Nombre alternativo del sujeto (empresas como Cloudflare hacen esto). Sin embargo, parece que usted es responsable de adquirir el certificado y, por lo tanto, debería tener su propia IP.
Recomendaría adquirir un certificado único
bookings.example.com
por razones de seguridad. Proporcionará a la empresa del motor de reservas su clave privada, y tan pronto como tengan esa clave, teóricamente podrían interceptar el tráfico de su cliente y descifrarlo.fuente