Certificado curinga SSL para vários subdomínios / ip's?

2

Eu tenho vários subdomínios executando servidores da Web nos quais eu colocaria o SSL.

Diga que eles são linux.mydomain.com , windows.mydomain.com e mac.mydomain.com . Cada um é seu próprio vps e tem seu próprio IP (e um sistema operacional diferente, mas isso é por-by-by). O servidor linux.mydomain.com manipula o DNS. Posso obter um único certificado SSL *.mydomain.com para cobrir o SSL em execução em todos eles?

    
por frumbert 02.10.2015 / 03:20

1 resposta

4

Sim.

Você precisaria garantir que todos os sites compartilhassem a mesma chave privada - e isso representa um pequeno risco de segurança, mas é totalmente prático fazer isso. (Não é diferente ter servidores distribuídos, todos com o mesmo conjunto de domínios).

O certificado está vinculado a uma chave privada, não a um endereço IP, o que é quase irrelevante.

Tenho certeza de que você trabalhou muito, mas o tipo de certificado que você deseja provavelmente é um certificado curinga. Existem algumas limitações (por exemplo, você não pode obter a validação estendida).

    
por 02.10.2015 / 03:25