5

の SSL 証明書secure.mydomain.comを作成し、次の DNS レコードを作成するとします。

alias.otherdomain.com CNAME secure.mydomain.com

つまり、にサーフィンした場合、SSL 証明書は有効になりますalias.otherdomain.comか?secure.mydomain.comhttps://alias.otherdomain.com

ありがとう

4

1 に答える 1

6

いいえ、そうはなりません。ブラウザー (または他のアプリケーション) は、alias.otherdomain.com を要求し、この特定の名前を提示された証明書の内容と比較します。アプリケーションは、DNS エイリアスについて何も知りません。

更新: Donal Fellows は、マルチドメイン (ワイルドカードを含む) 証明書について思い出させてくれます。一部の (ただしすべてではない) CA はそのような証明書を提供しているため、それらのいずれかを購入すると、スキームが機能します。しかし、そうでなければ私の答えが当てはまります。

于 2011-09-03T14:26:33.183 に答える