Я хотел бы знать, если какие-либо сертификаты поддерживают двойной подстановочный знак, как *.*.example.com
? Я только что говорил по телефону с моим текущим поставщиком SSL (register.com), и девушка там сказала, что они не предлагают ничего подобного, и что она не думала, что это все равно возможно.
Может кто-нибудь сказать мне, если это возможно, и если браузеры поддерживают это?
ssl
subdomain
certificate
wildcard
Александр Бломскёльд
источник
источник
*.*.example.com
как на 2015 год. Не знаю почему.*.a.a.com
,*.b.a.com
,*.c.a.com
, ... вручную?.
для разделения вещей в вашем доменном имени, которые принадлежат друг другу - домены - это проблемы домена. Зачем вам это нужноphpmyadmin.serverX.domain.com
, когдаphpmyadmin-serverX.domain.com
семантически точнее и легче обрабатывать в терминах DNS и TLS.Ответы:
RFC2818 заявляет:
Internet Explorer ведет себя так, как описано в RFC, где каждому уровню требуется собственный сертификат с подстановочными знаками. Firefox доволен одним * .domain.com, где * соответствует чему-либо перед domain.com, включая other.levels.domain.com, но также будет обрабатывать и типы *. *. Domain.com.
Итак, чтобы ответить на ваш вопрос: это возможно и поддерживается браузерами.
источник
SubjectAltName: DNS:foo.*.example.com, DNS:bar.*.example.com
sub1.sub2.mydomain.com
с*.mydomain.com
сертификатом, несмотря учитывая , что сертификат действителен в течениеsub2.mydomain.com
. Итак, насколько я могу судить, этот ответ действительно неправильный, по крайней мере, сегодня. Учитывая, что был также комментарий от кого-то, что они не могли воспроизвести поведение в день публикации ответа , я скептически отношусь к тому, было ли оно когда-либо правильным.Просто для подтверждения FF и IE 8 НЕ примут сертификаты в форме,
*.*.example.com
хотя технически возможно создать их.источник
*.a.a.com
,*.b.a.com
,*.c.a.com
вручную?Когда сертификат Wildcard SSL выдан для * .domain.com, вы можете защитить неограниченное количество поддоменов над основным доменом.
Например:
Если SSL-сертификат Wildcard выдан на * .sub1.domain.com, в этом случае вы можете защитить все поддомены второго уровня, которые перечислены в sub1.domain.com.
Например:
Если вы хотите защитить ограниченное количество поддоменов и доменов второго уровня, вы можете выбрать многодоменный SSL, который может защитить до 100 доменных имен с помощью одного сертификата.
Например:
Вы должны знать свои реальные требования, чтобы выбрать сертификат SSL.
источник
Это может стоить нового раунда тестов с текущими версиями браузера.
Мой личный быстрый результат проверки: Firefox 20.0.1, кажется, все еще не поддерживает это. Это показывает:
... при серфинге на https://svn.project.mydomain.com .
Internet Explorer 9.0:
Примечания:
источник
Я просто проводил некоторые исследования по этому вопросу, поскольку у меня есть те же требования для защиты поддоменов, и я нашел решение от DigiCert.
Эти сертификаты говорят , что это будет поддерживать
yourdomain.com
,*.yourdomain.com
,*.*.yourdomain.com
и так далее.В настоящее время он довольно дорогой, но есть надежда, что другие провайдеры начнут предлагать аналогичные сертификаты и снизят цены.
источник
Все ответы здесь устарели или не полностью верны, не считая RFC 6125 от 2011 года.
Согласно RFC 6125 , в одном левом фрагменте допускается только один подстановочный знак.
Действительно:
Инвалид:
Фрагмент, или также называемый «метка», является закрытым компонентом, например:
*.com
(2 метки) не совпадаетlabel.label.com
(3 метки) - это уже было определено в RFC 2818.До 2011 года в RFC 2818 настройка не была полностью ясна:
Это изменилось с RFC 6125 от 2011 года (6.4.3):
источник
хотя я не смотрю на ваш вопрос, я просто случайно прочитал что-то об этом несколько минут назад:
https://www.instantssl.com/articles/can-you-create-a-wildcard-ssl-certificate-for-two-levels.php
это объясняет, что вы не можете использовать двойную звездочку
редактировать
Добавьте часть цитаты на случай, если сайт не работает или его слишком долго читать
источник
Вы можете сделать что-то вроде * .domain.com, а затем * .www.domain.com или * .mail.domain.com. Я никогда не видел *. *. Domain.com на производственном сайте.
Вы можете получить подстановочный знак (* .domain.com), но вам также понадобится * .www.domain.com в качестве альтернативной записи имени субъекта, чтобы заставить это работать. Единственные компании, которые я знаю, предлагают это ssl.com и digicert. Могут быть и другие, но я не уверен.
источник
-d *.domain.com -d *.sub1.domain.com -d *.sub2.domain.com
.