2017-01-29 176 views
1

我們有哪些作品基於域通配符註冊一個多租戶應用,現在我們將要SSL證書添加到我們的應用程序,多租戶應用程序 - SSL證書

所以我需要糾正的就應該是這樣的方法

我知道關於godaddy通配符SSL,您可以使用它定義無限制的子域名並應用此證書,但在我們的情況下子域沒有物理指定,我們只使用通配符進行標識,所有子域名都指向對於單一域/服務器而言,只是相應地瞭解和表現的應用程序。

有人可以指導我這個。

回答

1

通配符證書爲CN=*.example.com

這意味着HTTPS客戶端/瀏覽器將調用DNS名稱與通配符匹配,只要它是一個一級子域名,它將匹配簽名。這是因爲*是通用名稱(CN)中的特殊標記。

所以foo.example.combar.example.com將匹配。但是,foo.bar.example.com不會。

就證書而言,您無需在任何地方定義有效子域列表。

所以你的猜測是正確的,只需從你選擇的CA和完成的購買通配符證書。