Níveis de certificado e subdomínio SSL curinga

1

nosso esquema de URL do servidor é configurado assim:

customer-domain.extension.clients.example.com

Por exemplo:

customer-domain.net.clients.example.com

Assim, o customers.example.com nunca muda de verdade, mas o domínio do cliente e a extensão fazem isso.

Qual seria a maneira mais confiável e barata de configurar certificados SSL para esse servidor?

Obrigado Eslavo

    
por Slav 08.04.2011 / 17:26

1 resposta

2

O RFC afirma que os curingas são bons apenas para o próximo nível abaixo. Então, nos exemplos acima, você precisaria obter um curinga para cada extensão:

*.extension.clients.example.com

Pessoalmente, descarto a parte de extensão do seu esquema e tenho um caractere curinga para

*.clients.example.com

Agora, alguns navegadores suportam vários níveis para certificados de curingas, mas isso não é universal nem contra o RFC.

    
por 08.04.2011 / 17:50