我们可以在另一个域上使用为一个域购买的证书吗?

Jon*_*s T 8 iis-7.5 ssl-certificate cross-domain

我们两年前为 service1.domain1.com 购买了证书,有效期至 2018 年。问题是该域由第三方管理,他们将放弃该子域。

我的问题是我们可以在 service1.domain2.com 上使用为 service1.domain1.com 购买的证书吗?

我们的服务器是 IIS 7.5。我创建了一个网站并将 service1.domain1.com 和 service1.domain2.com 放在同一个网站上的绑定中。无论https://service1.domain1.comhttps://service1.domain2.com似乎当我查看他们的浏览器中完美的工作。如果我们保持这种方式并且我们的第三方放弃了他们的域 service1.domain.com,https: //service1.domain2.com仍然可以使用该证书吗?

Gra*_*ant 14

不,证书会在浏览器中给出错误域的错误。这就是证书的全部意义 - 验证该站点是它声称的站点。其中一部分是验证站点的 URL 是否与证书上的 URL 匹配。

根据您获得证书的位置,他们可能允许您撤销旧域的证书并为新域获取新的证书。或者他们可能希望您支付全新的证书费用。


Joe*_*hew 5

SSL 证书是特定于域的。事实上,除非它们是通配符证书,否则它们甚至不能被替换为子域。例如:为 super.power.com 订购的证书在 power.com 上不起作用。

当您生成证书签名请求时,公共字段是域名,并且密钥和证书特定于域。