Nous avons déjà un certificat générique pour *.mycompany.com
. Notre réseau a des hôtes qui ne sont accessibles qu'en interne. Ils appartiennent tous au internal.mycompany.com
sous - domaine. Il y a un serveur privé avec le nom d'hôte server.internal.mycompany.com
sur lequel j'ai déployé notre certificat générique.
Lorsque je visite le serveur Web, j'obtiens une erreur de non-correspondance du nom d'hôte. Dois-je vraiment obtenir un autre certificat générique pour *.internal.mycompany.com
ou existe-t-il une autre façon (gratuite!?) D'utiliser notre certificat générique pour tous nos sous-domaines et ses sous-domaines sans obtenir une erreur dans le navigateur?
security
ssl-certificate
subdomain
domain
Rafael Bugajewski
la source
la source
Réponses:
Oui, vous devrez acheter un autre certificat *
Le caractère générique astérisque
*
ne correspondra qu'à 1 étiquette dans un nom de domaine complet résolu.Ce comportement reflète la RFC 4592 Section 3.3 , dans sa description de la correspondance d'étiquette DNS et de la substitution à l'étiquette d'astérisque.
Si vous avez seulement besoin de sécuriser un seul point de terminaison sous l'
.internal.mycompany.com.
espace de noms, vous n'avez pas besoin d'un certificat générique, achetez simplement un certificat à sujet unique régulier.*) Les exigences de base de CA / Browser Forum pour l'émission de certificats publics autorisent les noms génériques dans l'extension SAN d'un certificat, donc techniquement, un seul certificat générique pourrait être valide pour la correspondance générique sur plusieurs sous-domaines, mais je n'ai jamais vu ce type de produit annoncé n'importe où, et je suppose qu'il est ouvertement cher
la source
Selon les protocoles de sécurité du certificat SSL WildCard , il n'autorise que la protection du domaine de premier niveau qui comprend également votre domaine principal, tel que domainname.com et domain.domainname.com . Il permet une sécurité illimitée des sous-domaines, mais ils doivent être des domaines de premier niveau .
Si vous souhaitez protéger votre nom de sous-domaine qui formate dans domain.domain.domainname.com quelle technique connue sous le nom de sous-domaine de deuxième niveau, vous devez avoir un autre certificat SSL générique pour spécifiquement la sécurité de ce nom de sous-domaine.
la source
Le certificat SSL Wildcard ne peut sécuriser que des sous-domaines à un seul niveau. Si vous avez un SSL générique émis pour * .mycompany.com, il sécurisera mycompany.com et tous ses sous-domaines.
Si votre besoin est de sécuriser des sous-domaines de deuxième niveau, vous devez donc créer une CSR pour * .internal.mycompany.com (avec cette condition, mycompany.com recevra un avertissement de non-correspondance de nom de domaine dans les navigateurs, vous devez donc acheter un SSL standard certificat pour mycompany.com)
Il est possible de sécuriser l'ensemble de votre site Web avec un seul certificat multi-domaine. Avec le certificat SSL multi-domaines, vous pouvez sécuriser plusieurs sites Web, sous-domaines et sous-domaines multi-niveaux.
Le certificat SSL multi-domaine, également appelé certificat SSL SAN, compte chaque condition comme un nom SAN individuel.
Vous devez évaluer le nombre de sous-domaines créés sous mycomapny.com et * .internal.mycompany.com, ce qui vous aidera à choisir le bon produit de certificat.
Ici au scénario de détail déjà expliqué - Certificat SSL générique pour le sous-domaine de deuxième niveau
la source