2011-11-04 72 views
0

請您指教我們是否需要通配符SSL或2個獨立的SSL證書?多重或通配符SSL?

我的域DNS A記錄: mydomain.com/ * .mydomain.com來

我們已經建立了與Zend框架的應用程序,它會改變路線,爲用戶創造像user.mydomain 1000的子域。 com

回答

2

你需要一個通配符證書。一個標準的SSL證書可以驗證一個SINGLE DNS主機名,例如「www.domain.com」。您需要爲每個用戶的主機名分別提供一份證書,這可能會破壞您的身份並使godaddy/verisign非常高興。

0

我相信馬克在這裏是錯的。我有一個zend應用程序,使用單個通配符SSL證書來保護多個子域。唯一的問題是所有的子域必須位於同一個根域下。你不能將不同的子域與不同的域混合。

例如,user1.mydomain.com或user2.mydomain.com。

在Apache中,你應該設置一個所有的SSL端口,你很好去!

<VirtualHost *:443> 
    ServerName admin.mydomain.com 
    ServerAlias *.mydomain.com 
    DocumentRoot /var/www/public 
    SSLEngine on 
    SSLCertificateFile "/Applications/MAMP/conf/apache/server.crt" 
    SSLCertificateKeyFile "/Applications/MAMP/conf/apache/server.key" 
</VirtualHost> 
+2

@Marc B說你需要一個通配符證書。你說過同樣的話。馬克錯了怎麼樣? –

0

可以確保與單通配符SSL證書子域的數量不受限制,因爲一個通配符(*)來代表該網站的主機頭名。

你只需要創建您的* .sitename.com能夠確保證書...

  • user1.sitename.com
  • user2.sitename.com
  • user1000.sitename.com
  • anything.sitename.com

如果你正在尋找一個好的和便宜的供應商誰提供標準的通配符SSL證書,應該con sider https://www.ssl2buy.com/alphassl-wildcard.php。我得到了我的證書非常快。