certificati SSL per una combinazione di sottodomini e domini di primo livello [chiuso]

1

Per fornire l'accesso abilitato a https a diversi sottodomini (ad es. circa 5) e a diversi domini di primo livello su IP diversi.

Quale dei seguenti approcci è tecnicamente fattibile?

  1. un certificato SSL monouso per ogni sottodominio e dominio
  2. un certificato multi-dominio
  3. una combinazione di caratteri jolly e dominio singolo
  4. una combinazione di certificati jolly e multi-dominio?
posta Anthony 30.03.2016 - 17:38
fonte

1 risposta

2

Tutti questi approcci sono tecnicamente fattibili, cioè possono essere generati e i browser li accetteranno. Ma mentre è possibile creare tali certificati utilizzando la propria CA, ciò non significa che ogni CA supporterà l'emissione di tutte queste variazioni.

In caso di utilizzo di un singolo certificato per ciascun nome diverso è necessario assicurarsi che ognuno di questi nomi punti a un indirizzo IP diverso o che sia il server che il client supportino Indicazione nome server (SNI) . Anche se questo è vero per tutti i browser e server Web moderni, potresti avere problemi con browser o applicazioni precedenti o con protocolli esterni a HTTP.

    
risposta data 30.03.2016 - 18:08
fonte

Leggi altre domande sui tag