temos certificado SSL curinga para * .domínio.com e um site com sub1.sub2.domain.com
o safari 4.0.4 no MacOsx exibe um erro de certificado (presumivelmente por causa da interpretação de caracteres curinga), enquanto o safari 4 no windows não.
também o comportamento do ie8 é misto na melhor das hipóteses, alguns ie8 não exibem o erro de certificado e outros não.
O que causa esse comportamento estranho no Safari e no IE?
ssl-certificate
wildcard-subdomain
Porto Alet
fonte
fonte
Respostas:
Um certificado SSL curinga para * .example.net corresponderá a sub.example.net, mas não a sub.sub.example.net .
De RFC 2818 :
fonte
*.*.example.com
que proteger subdomínios de primeiro e segundo nível?Se você precisar de um certificado curinga que contenha sites * .domain.com e também trabalhe com sub1.sub2.domain.com ou outro domínio como * .domain2.com, poderá resolvê-lo com um único certificado curinga com o que é chamado de assunto extensão de nome alternativo (SAN) para cada um dos outros subdomínios. Um certificado SAN não é apenas para vários nomes de host específicos, mas também pode ser criado para entradas de curingas.
Por exemplo, * .domínio.com, sub1.sub2.domínio.com e * .domínio2.com teriam um Nome comum de * .domínio.com e, em seguida, você anexaria um nome alternativo de assunto para * .domínio2.com e * .sub2.domínio.com. Pode depender da Autoridade de Certificação a forma como eles cobrariam (ou não) pelo certificado, mas há alguns por aí em que essa oferta está disponível. Além disso, o SAN é um suporte bastante difundido no espaço do navegador da web. O melhor exemplo do mundo real desse uso, é o certificado SSL do Google. Abra o google e veja seu certificado SSL, você verá que ele funciona para * .google.com, * .youtube.com, * .gmail.com e muito mais, onde eles estão listados como nomes alternativos de assunto.
fonte
*.DOMAIN.COM
que possua uma SAN para*.*.DOMAIN.COM
(e possivelmente*.*.*.DOMAIN.COM
) cobrir esses subdomínios e subdomínios?O curinga é aplicado apenas à primeira parte (da esquerda) do seu domínio. Então, você precisará de um certificado para * .sub2.domain.com
Se você quis dizer que você tem sub1.domínio.com e sub2.domínio.com, deve funcionar.
fonte