Я задаю этот вопрос, потому что Comodo сообщает, что подстановочный сертификат для * .example.com также защитит корневой домен example.com. Таким образом, с одним сертификатом my.example.com и example.com защищены без предупреждения от браузера.
Однако это не относится к сертификату, который мне предоставили. Мои субдомены защищены в порядке и не выдают ошибку, но корневой домен выдает ошибку в браузере, говоря, что идентификация не может быть проверена.
Когда я сравниваю этот сертификат с другими подобными сценариями, я вижу, что в сценариях, которые работают без ошибок, Subject Alternative Name (SAN) перечисляет и * .example.com и example.com, тогда как недавний сертификат от Comodo только перечисляет *. example.com в качестве общего имени и NOT example.com в качестве альтернативного имени субъекта.
Может ли кто-нибудь подтвердить / уточнить, что корневой домен должен быть указан в деталях SAN, если он также должен быть защищен правильно?
Когда я читаю это: http://www.digicert.com/subject-alternative-name.htm Кажется, что SAN должен перечислить оба, чтобы работать так, как мне нужно. Какой у тебя опыт?
Большое спасибо.
источник
Сертификаты с подстановочными знаками идеально генерируются для * .example.com. Чтобы защитить ваши субдомены и домены этим сертификатом, все, что вам нужно сделать, это установить один и тот же сертификат на серверах, указывающих на эти домены.
Например, у вас есть подстановочный сертификат для * .example.com one.example.com - сервер 1 example.com - сервер 2
вам нужно установить этот сертификат на сервер 1 и сервер 2.
источник