Vários nomes curinga em um certificado

7

Eu gostaria de ter um único servidor da Web com um único certificado que hospede os seguintes domínios:

  • onenameofthecompany.com
  • othernameofthecompany.com
  • www.onenameofthecompany.com
  • www.othernameofthecompany.com
  • bla.onenameofthecompany.com
  • bla.othernameofthecompany.com
  • ...

Em teoria, posso criar um certificado com as seguintes características:

  • O assunto contém (*.) onenameofthecompany.com
  • SubjectAlternateName contém:
    • onenameofthecompany.com
    • othernameofthecompany.com
    • *. onenameofthecompany.com
    • * othernameofthecompany.com

Eu testei esta configuração com e parece estar funcionando em uma versão recente do Firefox e do IE8.

Perguntas:

  • Devo esperar problemas de compatibilidade do cliente com essa configuração? Quaisquer problemas conhecidos com, e. IE6 ou outros navegadores mais antigos?
  • Devo colocar * .onenameofthecompany.com ou simplesmente onenameofthecompany.com no campo Assunto no certificado? (Eu sei que, em teoria, quando SubjectAlternateNames está presente em um certificado, o navegador deve ignorar o assunto, na prática, eu gostaria de saber o que acontece)
  • Existem alguma autoridade de certificação confiável que possa criar um certificado para mim?
por Zizzencs 16.11.2010 / 14:20

5 respostas

5

Acredito que o que você precisa é de um certificado SAN SSL (nome alternativo do assunto), por exemplo, a verisign o tem

Também ouvi sobre o link que é uma comunidade que emite certificados gratuitos para você, mas eu não tenho experiência com isso. Mas pode valer a pena.

HTH!

    
por 16.11.2010 / 14:28
4

Sempre foi possível incluir vários curingas em um SN / SAN, mas a maioria dos navegadores adicionou suporte a eles nos últimos anos (na época em que essa pergunta foi feita originalmente). Agora, você não deve ter dificuldade em encontrar uma Autoridade de Certificação que emita tal certificado, e a maioria dos clientes deve aceitá-lo.

    
por 16.11.2010 / 14:22
2

Eu sugeriria verificar o GeoTrust True Business ID com Multi Domain, que funcionaria perfeitamente para você. No entanto, ele não fornece a você a inclusão de um curinga no Certificado SAN. Você pode adicionar até 25 domínios e todos eles são protegidos por um único Certificado SSL.

Você pode verificar no seguinte URL:

link

Gaurav Maniar MCP | MCSE | MCST | MCITP | Certificado ITILv3

    
por 22.11.2010 / 14:36
0

Eu não usaria certificados curinga, pois eles podem facilitar um ataque de homem no meio do ssl.

No entanto, se você ainda quiser:

  1. IE6 aparentemente teve alguns problemas ao lidar com esses problemas.

  2. Tente configurações diferentes com uma autoridade de certificação auto-emitida ou CACert. Você verá qual é o melhor entre * .yoursite.com e yoursite.com com SAN.

  3. Dê uma olhada em esta página . Isso mostra que todos os principais provedores de certificados (comodo, digicert, thawte ...) podem fornecer certificados curinga.

por 22.11.2010 / 03:10
0

Eu já estive em lojas que usam o Digicert para essa coisa exata. Confira seus certificados WildCard plus .

    
por 22.11.2010 / 18:24