首页 > 解决方案 > 证书管理器如何为多个域工作

问题描述

我正在与认证经理合作,有人可以向我解释多个证书的认证经理吗?

例如

domain_name = foo.dev
alternate_domian_names = *.foo.dev , bar.com

那么应该为所有 3 个域名创建 CNAME 记录(foo.dev,*foo.dev and bar.com)并验证所有 3 个域名吗?

标签: amazon-web-servicesamazon-route53cname

解决方案


对于 DNS,foo.dev,*.foo.dev这些似乎与父 DNS 相同,因此单一验证将起作用,您需要添加bar.com所有内容,您需要为上述 DNS 验证创建 2 个 CNAME,foo.dev一个用于bar.com.

您还可以比较 CNAME 记录,foo.com或者*.foo.com它应该与 AWS ACM 生成的相同。

默认情况下,每个 ACM 证书最多可以附加10 个域名。

了解自动域验证

为了验证域,ACM 会向其发送自动、定期的 HTTPS 请求。对于以 开头的域www.,ACM 还会向父域发送 HTTPS 请求。例如,如果您的域是www.example.com,ACM 会定期向www.example.com和发送请求example.com。对于不以 开头的域www.,ACM 还会将 HTTPS 请求发送到 www.domain. ACM 将通配符域名(例如*.example.com)视为与父域相同。例如,请参见下表。

ACM 域验证的工作原理


推荐阅读