Наследование SSL на DNS CNAME - PullRequest
       13

Наследование SSL на DNS CNAME

5 голосов
/ 03 сентября 2011

Если я создаю сертификат SSL для secure.mydomain.com и создаю следующую запись DNS:

alias.otherdomain.com CNAME secure.mydomain.com

Так что alias.otherdomain.com указывает на secure.mydomain.com, будет ли сертификат SSL действительным, если я зайдуhttps://alias.otherdomain.com?

Спасибо

1 Ответ

6 голосов
/ 03 сентября 2011

Нет, не будет.Браузер (или другое приложение) запросит alias.otherdomain.com и сравнит это имя с содержимым представленного сертификата.Приложение ничего не знает о ваших псевдонимах DNS.

Обновление: Donal Fellows напоминает мне о многодоменных (в том числе подстановочных) сертификатах.Некоторые (но не все) центры сертификации предлагают такие сертификаты, поэтому, если вы купите один из них, ваша схема будет работать.Но в остальном мой ответ применим.

...