通配符SSL证书是否可以在没有子域的情况下工作?

时间:2017-10-23 08:32:23

标签: ssl ssl-certificate subdomain wildcard

我们必须使用新的COMODORS证书更新我们的SSL证书一年。

我们拥有 * .domain.ch 的旧证书(GeoTrust),这在命名方面是正确的,但是从该日期开始过期。

现在我们错误地使用 * domain.ch 制作了一个没有第一个点。这应该是我们domain.ch的野天图证书。 这可行或者这可能是服务器在此SSL证书更新后无法启动的问题吗?

2 个答案:

答案 0 :(得分:0)

不,它不会起作用。此证书将与wwwdomain.ch匹配,但不与www.domain.ch匹配。但是,任何公共CA都不应该首先颁发此类证书,因为您可以通过这种方式冒充foo-domain.ch等,即不属于您的域名。

答案 1 :(得分:0)

如果此证书在管道中出现问题,那么它将无法获得颁发。如果错误地发布,那么您必须从供应商或CA重新颁发证书,因为* domain.ch不会工作。

这可能是此SSL证书更新后服务器无法启动的问题吗?
服务器无法启动,因为域名不匹配