使用有效的通配符SSL证书为子域生成新证书

时间:2018-12-04 21:46:36

标签: ssl openssl certificate ssl-certificate truststore

我们已从Entrust购买了有效的通配符SSL证书。

假设这是一个涵盖*.ourcompany.com

的通配符证书

我了解我们可以直接在我们的Web服务上使用此证书。

由于要使用很多服务器,因此我们希望锁定一点通配符证书。

我们可以使用此通配符证书来为service1.ourcompany.comservice2.ourcompany.com等子域签名单独的证书集吗? (不涉及每个子域/子服务的委托)。

优点:

  • 如果其中一项服务遭到破坏,它将仅限于该服务;
  • 我们不必为每个子域(可能会有很多子域)与Entrust联系-也在成本方面。

换句话说,我在考虑是否有可能将通配符ssl证书视为“授权”,以在子域中验证ssl证书。 (属于SSL证书链)

谢谢。

0 个答案:

没有答案