首页 > 解决方案 > 通用名称中带有通配符的 SSL 证书

问题描述

我们有一个运行多个网站的主机: webex1dev webex2dev webex3dev webex4dev

现在我们必须为所有这些网站创建一个证书。如果我们请求 CN 作为 webex*dev 的新证书,这些站点是否可以在 ssl 上运行?

标签: sslssl-certificate

解决方案


从技术上讲,RFC 2818(和其他)允许这样做,但在实践中并没有得到很好的支持。

例如,openssl根本不支持它,您可能会遇到客户端和服务器的问题。

相反,您应该将主机列表放在主题备用名称扩展中。


推荐阅读