通配符SSL的区别

Sha*_*tar 7 ssl wildcard ssl-certificate wildcard-subdomain

我已经在各种网站上部署了 SSL 证书,但是这个通配符 SSL 证书对我来说是全新的。我有一个问题,如果我购买 SSL 证书*.example-private.com,它是否适用,*.staging.example-private.com或者我是否必须为staging站点购买不同的通配符 SSL 。我将在新网站上实现这一点。

Pet*_*een 17

通配符仅涵盖一个级别。所以*.example.com将覆盖foo.example.com, bar.example.com, andstaging.example.com不是 foo.staging.example.comor example.com

但是,同一个证书上可以有多个名称(包括通配符),因此原则上可以颁发一个涵盖所有上述名称的证书。

我知道 CA 很乐意颁发涵盖example.com和 的证书*.example.com,但我不确定颁发具有更多名称的证书的典型政策是什么。

另外我会质疑这是否真的是你想要的。你真的想把你的生产秘密放在你的临时服务器上吗?

  • @AmaniKilumanga 这可能是您的发行方式,但这不是它们的工作方式。`*` 不匹配不存在的标签(从技术上讲,它与具有任何值的标签完全匹配),因此要同时匹配 `example.com` 和 `*.example.com`,证书需要同时包含这两者两个学科通用名称。 (2认同)

Sve*_*ven 12

通配符只匹配一个域级别,因此*.staging.example.com不会匹配,您需要另一个证书来获取它的子域。

https://en.wikipedia.org/wiki/Wildcard_certificate