Получение SSL-сертификатов для многих CNAME? - PullRequest
0 голосов
/ 18 марта 2019

Вот моя ситуация:

  • Я владею и управляю coolwebsite.com
  • На многих веб-сайтах есть запись CNAME, указывающая на coolwebsite.com

    Например, lamewebsite.com CNAME a.lamewebsite.com to coolwebsite.com

  • Есть около 50 таких сайтов, которые указывают на мой, ни один из которых я не могу легко контролировать

Как я могу получить SSL-сертификат, который будет работать с этими CNAME?

Ответы [ 2 ]

1 голос
/ 18 марта 2019

Существует около 50 таких сайтов, которые указывают на мой, ни один из которых я не могу легко контролировать

Если у вас нет контроля над этими веб-сайтами или их настройками DNS, чем выне должен иметь возможность получить сертификат для них.Если это будет возможно, то это будет серьезной проблемой безопасности.

0 голосов
/ 18 марта 2019

Похоже, что это тип общего хостинга, где вы размещаете сайты для клиентов и позволяете им указывать свои собственные домены на вашем сервере и использовать SNI или заголовок хоста для обслуживания правильного сайта на основе домен, используемый в запросе.

Больше информации, как указано выше, правильно, откуда вы получаете свои сертификаты TLS, хотите ли вы использовать один сертификат для покрытия всего или сертификат был бы полезен для каждого домена, но в целом вы можете получить сертификат с несколькими Альтернативные имена субъектов для разных доменных имен / сайтов.

например. если вы используете Let's Encrypt , с проверкой домена, вам не нужно контролировать DNS домена, а только контент, обслуживаемый этим доменом. И если люди указывают свои псевдонимы (CNAME) на ваш веб-сервер, значит, он у вас уже есть.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...