Certificação GoDaddy Wildcard no GoDaddy Hosted Site e Subdomínios Self Hosted

1

Eu tenho alguns servidores hospedados no meu domínio e meu site principal está hospedado no próprio Godaddy. Um servidor auto-hospedado precisa de um certificado EV e não queríamos mudar isso, mas imaginei que os outros poderiam usar um certificado curinga.

Esta é a página do certificado GoDaddy Wildcard link

Depois de adquirir o certificado, você descobre no painel de controle que pode usar esse certificado em seu site hospedado OR em seu próprio servidor hospedado, embora esteja claramente indicado na página em No link acima, o certificado pode ser usado para proteger vários subdomínios em vários servidores.

Então eu comecei um chat de suporte e acabei me sentindo um idiota.

Eu I'm more interested in where it says, before you buy a wilcard cert, that it can't be used on a goddady hosted site and self served subdomain.

Ele %código% Eu %código% Ele Ah. That would just be generic knowledge. There would be no way for us to list all the possible scenarios for things that work and don't work with SSLs

No final, ele se ofereceu para mudar o certificado curinga para vários certificados nomeados.

Aqui está a pergunta. Por que isso não pode ser feito? Eles não poderiam simplesmente instalar o certificado nos servidores hospedados e fornecer o certificado e o arquivo de chave para eu usar em meus próprios servidores? Eu sei que não é uma situação ideal, mas realisticamente é todo o meu domínio e eu já estou confiando neles para hospedar meu site seguro.

    
por W.Jackson 21.06.2017 / 21:03

1 resposta

1

De uma perspectiva SSL, isso é possível - nada diz que você não pode ter o mesmo certificado em vários locais. Eles podem estar fazendo algo como reutilizar sua chave privada para várias certs em sua hospedagem compartilhada e, portanto, não poderiam fornecê-lo a você, ou talvez ter automação em torno de renovações que tendem a quebrar inesperadamente seu componente de auto-hospedagem.

Eles também podem estar usando um mega-cert para sua hospedagem compartilhada, de modo que seu nome curinga seja adicionado a uma longa lista de SubjectAltNames - então, obviamente, eles não podem fornecer esse certificado para você.

    
por 21.06.2017 / 21:29