SAN сертификат с внутренним DNS - PullRequest
0 голосов
/ 25 апреля 2018

Я хотел бы запросить сертификат SAN SSL, который будет обрабатывать как общедоступные, так и не общедоступные URL-адреса. Не общедоступные URL-адреса будут обрабатываться нашим внутренним DNS.

Проблема в том, что я не уверен, возможно ли определить альтернативные имена субъектов, которые не являются общедоступными в сертификате SAN SSL?

Например:

  • foo.com

  • www.foo.com

  • internal.foo.com

  • www.internal.foo.com

foo и www.foo.com будут публично доступны, а внутренние.foo.com и www.internal.foo.com - нет.

1 Ответ

0 голосов
/ 25 апреля 2018

Если это internal.foo.com, это было бы хорошо, потому что проверенный актив все еще foo.com.

Если вы хотите www.foo.com и foowebserver (внутреннее маршрутизируемое имя хоста), то у вас возникнут проблемы, и вам потребуется разделить сертификат на внутренний сертификат и внешний сертификат (или переключиться на внутренний DNS). -подсеть схемы зарегистрированного имени).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...