2

IIS 7.5 (Windows Server 2008 R2) に証明書をインストールするのは初めてです。共通名が example.com である自分のサイトに SSL 証明書をインストールしました。しかし、www.example.com を使用してサイトにアクセスしようとすると、証明書名の不一致エラー ( http://www.digicert.com/ssl-support/certificate-name-mismatch-error.htm ) が表示されます。それを修正するには?つまり、複数のドメインに対して 1 つの SSL 証明書を使用することは可能ですか?

4

1 に答える 1

4

共通名 (CN) に加えて、証明書に別名 (「サブジェクト代替名」と呼ばれる) を構成できます。あまりにも多くの (任意のサブサイト) を許可するワイルドカード証明書は必要ありませ。必要な代替名をリストするだけで済みます。

OpenSSL を使用している場合は、構成のマニュアル ページを参照してください。

例 (OpenSSL 構成スニペット):

...    

[ req ]
default_bits            = 2048
default_keyfile         = privkey.pem
distinguished_name = dn
prompt = no
encrypt_key = no
req_extensions = req_ext

[dn]
C=XX
O=Example
CN=example.org

[req_ext]
subjectAltName = DNS:example.org,DNS:www.example.org

....
于 2013-08-06T08:49:27.390 に答える