Произвольные субдомены - PullRequest
0 голосов
/ 11 сентября 2018

У нас есть проект, в котором мы хотим, чтобы клиенты могли заходить на наш сайт через собственный поддомен.Это не проблема для нашего основного домена example.com, так как мы можем использовать традиционный метод подстановочных знаков: customer.example.com.

В этом случае возникают сложности с нашими поддоменами разработки.Так, например, у нас может быть dev.example.com.Это потребует использования ...

customer.dev.example.com

... где 'customer' - произвольное значение, не содержащееся в DNS.Это будет обрабатываться веб-сервером и привязываться к значению клиента.

Возможно ли это?

1 Ответ

0 голосов
/ 12 сентября 2018

Есть несколько вариантов, которые могут удовлетворить эту потребность. Ряд поставщиков предлагают нечто, называемое облачным сертификатом. Это всеобъемлющий сертификат, в котором перечислено несколько сетей SAN под одной крышей. Недостатком является то, что они оба дороги, и любые изменения требуют отдельной покупки и установки.

Лучшее решение - это приобрести серию сертификатов подстановочных знаков для каждого поддомена, который вы хотите использовать. Например, для домена example.com у вас должен быть сертификат подстановочного знака *.example.com, но вы также можете приобрести подстановочные знаки поддомена, такие как *.a.example.com, *.b.wildcard.com и т. Д. Это отдельные сертификаты, которые могут быть созданы с использованием тот же CSR и использовать тот же закрытый ключ. Более того, они отличаются друг от друга, их можно приобрести отдельно, и вы добавите любой дополнительный поддомен, который вам нужен, просто купив соответствующий сертификат с подстановочными знаками.

...