Bluehost, alegando que um certificado SSL precisa ser um certificado curinga para cobrir um único subdomínio? [fechadas]

3

Sou novo na certificação SSL e acabei de adquirir um certificado SSL padrão para um único subdomínio. no entanto, quando o administrador do meu servidor o instalou usando o cPanel no domínio principal, as solicitações HTTPS afirmam que o nome comum do certificado SSL está errado e que é *.bluehost.com .

Quando o administrador do meu servidor contatou o bluehost sobre isso, eles alegaram que só era possível instalar certificados SSL em subdomínios se comprássemos um certificado SSL curinga.

Isso não concorda com o que eu encontrei aqui , e por isso não tenho certeza sobre quais devem ser meus próximos passos?

    
por Thomas Russell 06.02.2016 / 17:53

1 resposta

1

Eu preciso de um certificado curinga

Você precisaria de um certificado curinga se planejasse usar vários registros com um único certificado. Normalmente, um certificado não curinga será assinado com o domínio nu e outro nome que você escolher. O padrão é geralmente "www". Cada CA é um pouco diferente da maneira que eles apresentam essas opções.

Se você estiver planejando usar esse certificado com "www" e o nome mencionado nos comentários, será necessário um certificado curinga.

Se você estiver usando apenas esse nome ou o domínio sem cobertura com o certificado que comprou e o certificado contiver esse nome, talvez eles estejam fazendo algo incorreto, ou ocorra uma falha de comunicação. Se alguma das partes estiver sem café, isso pode acontecer.

No seu caso, eu não posso responder claramente ainda, como o certificado que está sendo apresentado no nome que você mencionou é para o ISP. Talvez eles estejam usando o SNI, caso em que o certificado padrão pode ser para o site deles e isso seria esperado.

Este tópico também oferece uma ótima visão sobre essa questão. Você também pode querer ler sobre como validar seu certificado SSL usando o OpenSSL para ter certeza de que o que você comprou contém o nome do seu site.

    
por 06.02.2016 / 18:32