Ich betreibe einen Server "myserver.net" mit den Subdomains "a.myserver.net" und "b.myserver.net".
Beim Erstellen von (selbstsignierten) SSL-Zertifikaten muss für jede Subdomäne, die den vollqualifizierten Domänennamen enthält, ein Zertifikat erstellt werden, obwohl diese Subdomänen nur vhosts sind.
OpenSSL lässt nur einen "allgemeinen Namen" zu, bei dem es sich um die betreffende Domain handelt. Gibt es eine Möglichkeit, ein Zertifikat zu erstellen, das für alle Subdomains einer Domain gültig ist?
quelle
Genau wie zu Ihrer Information gibt es eine andere Art von Zertifikat, das auch als Unified Communications-Zertifikat bezeichnet wird. Ein Platzhalter kann nur für ausgestellt werden
*.domain.com
, mit einem UCC-Zertifikat können Sie jedoch bis zu 100 vollqualifizierte Domänennamen (FQDN) unter einer beliebigen Domäne auflisten. Der Hauptgrund dafür ist, dass Microsoft die Platzhalter für Dinge wie MS-Domänencontroller, Exchange usw. nicht besonders mag.https://www.godaddy.com/help/what-is-a-multiple-domain-ucc-ssl-certificate-3908
Der Hauptnachteil von UCC ist, dass Sie alle Ihre Domains im Voraus auflisten müssen (Wildcards erfordern dies nicht). Sollte sich die Liste jemals ändern, müssen Sie ein neues Zertifikat erhalten. Übrigens bietet Namecheap (nur eines, von dem ich weiß, dass es das tut) einen Extended Validation UCC an (Sie zahlen pro Domain, was bedeutet, dass ein 100-Domain-Zertifikat SEHR teuer ist). Dies ist die einzige Möglichkeit, ein EV-Zertifikat für mehr als eine Domain zu haben , da niemand EV Wildcards anbietet.
quelle
Das ist eine berechtigte Frage. Leider beabsichtigten die Protokolle meines Wissens niemals, dass der Besitzer einer Domain Zertifikate nur für Subdomains signieren konnte.
Sie sind entweder eine Zertifizierungsstelle für alles oder nichts. Sobald Sie eine Zertifizierungsstelle sind, gibt es keine Einschränkung des Geltungsbereichs.
Blöd aber so ist das halt. Kaufen Sie einfach ein separates Zertifikat für jede einzelne Domain, die Sie besitzen, und zwar für jede einzelne. Versuchen Sie also nicht, die von Ihnen verkauften eingebetteten Geräte zu sichern.
quelle