微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

nginx – 是否有任何证书颁发机构都支持SAN和通配符?

我的基本要求是,通配符证书不支持子域的子域,也不支持备用域名.基本上,如果我的CN是example.com,我想要一个看起来大致如此的主题备用名称字段:

DNS:example.com DNS*.example.com DNS:*.beta.example.com DNS:example.net DNS:*.example.net DNS:*.beta.example.net

使用自签名证书,我验证了浏览器可以正常工作.

不幸的是,我所研究的证书颁发机构(Thawte,GoDaddy,Verisign,Digicert)似乎都不支持通配符证书和主题备用名称(有时称为“多域UCC”).我甚至打电话给GoDaddy技术支持确认.是否有CA(99%的浏览器信任)支持主题备用名称通配符?

Digicert Premium Wildcards每份重复支持多达10个(我认为)SAN.我相信其他人也一样.

原文地址:https://www.jb51.cc/nginx/435068.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐