具有通用名称的通配符的SSL证书

时间:2020-09-21 16:04:39

标签: ssl ssl-certificate

我们有一个主机,其中有多个网站在运行: webex1dev webex2dev webex3dev webex4dev

现在我们必须为所有这些网站创建证书。如果我们要求使用CN作为webex * dev的新证书,这些站点是否可以在ssl上正常工作?

1 个答案:

答案 0 :(得分:0)

从技术上讲,RFC 2818(及其他)允许这样做,但实际上并没有很好的支持。

例如,openssl根本不支持它,并且您可能会在客户端和服务器上遇到问题。

相反,您应该将主机列表放在“使用者备用名称”扩展名中。