Al momento stiamo eseguendo un SaaS su HTTPS (abc.net) e uno dei nostri clienti (xyz.com) vuole fare un marchio personalizzato. Il client xyz.com avrà il proprio sottodominio xyz.abc.net che assomiglia alla sua parte di xyz.com quando viene visualizzato da un browser Web.
Il client aggiungerà i record CNAME al loro DNS in modo che le richieste HTTP (S) fatte verso xyz.com verranno indirizzate a xyz.abc.net.
Quanto sopra dovrebbe funzionare in teoria poiché sia xyz.com che * .abc.net hanno verificato i certificati.
Ma quale sarà il certificato che sarà visibile nella barra degli indirizzi per un utente medio quando accedono a xyz.com? Se l'utente vede il certificato di * .abc.net invece di xyz.com, c'è un modo per cambiarlo?
Poiché esiste già un certificato per * .abc.net, il cliente non può ottenere un nuovo certificato per il sottodominio.
Ho già trovato questo , ma sembra un po 'diverso dalla domanda precedente . anche il client non vuole il proxy (che richiede loro di eseguire i server).