ssl certificados para * .subdominio.exemplo.com

5

Estou pensando em obter um certificado curinga para meu domínio como * .example.com, mas ouvi vários relatórios sobre se ele também funcionará com subdomínios de segundo nível, como * .subdominio.exemplo.com. funciona no Firefox, mas não em outros navegadores.

Se eu quiser que ele funcione com todos os navegadores, precisarei comprar um certificado curinga para * .subdomínio.example.com?

Existe um lugar para informações mais definitivas sobre como isso funciona e com quais navegadores?

    
por scotts 24.11.2009 / 18:48

2 respostas

4

A correspondência em certificados curinga é feita em nível por nível, portanto, se você quiser um certificado que funcione para foo.sub.example.com , bem como bar.example.com , será necessário um certificado com nomes alternativos de *.sub.example.com e *.example.com . Se você quisesse também corresponder a baz.xyzzy.example.com , precisaria de *.*.example.com (em vez de *.sub.example.com ). Tudo fica bastante desagradável, e você provavelmente precisa ter uma conversa completa com (e um talão de cheques phat para) seu provedor de certificado SSL, como eu não posso imaginar que é algo que eles lidam diariamente.

    
por 24.11.2009 / 19:11
3

Você precisa obter certificados curinga separados para cada nível ou ter seu provedor SSL colocado em vários níveis ou nomes de host específicos como SANs no certificado curinga para * .example.com (se você puder encontrar um provedor para fazer isso) .

    
por 25.11.2009 / 17:07