1つのSSL証明書で保護できるWebサイト(URL)を教えてください。
たとえば、www.security.hsbc.co.ukにはSSL証明書があります。この証明書を使用して他のWebサイト(URL)を保護できますか?これから分岐する何かかもしれませんか?
Webブラウザーで証明書を表示すると、証明書のcertificate subject alternative name
値を見つけることができるはずです。これにより、証明書のcommon name
に示されているサイトに加えて、この証明書を使用して保護できるすべてのサイトのリストが表示されます。 * .hsbc.co.ukや* .security.hsbc.co.ukなど、一部の名前でワイルドカード値が使用されている場合があります。
例として、このページを保護している証明書を見ると、Stack Exchangeがすべてのサイトに1つの証明書を使用していることがわかります。
Firefox:
Chrome:
現在使用しているサイトhttps://security.stackexchange.com
は、ワイルドカードSAN *.stackexchange.com
。
これらのフィールドにリストされているサイトがこの証明書を使用するには、サイトが証明書の公開鍵に対応する秘密鍵を必要とすることに注意してください。
ブラウザーが警告なしにサイトにSSL/TLS接続を行うためには、これらの条件が満たされている必要があります。
サイトが特定のX.509証明書(TLS/SSLで使用される証明書のタイプ)を正常に使用するには、いくつかの特定の要件を満たす必要があります。
証明書の4つの要件すべてを満たすWebサイトであれば、その証明書を使用できます。一部のブラウザは、最初の要件以外の上記の要件のいずれかが満たされない場合、サイトへのアクセスをブロックする代わりにユーザーに警告する場合がありますが、これはHSTSが標準になった結果として一般的になりつつあります(サイトが要求した場合) HSTSの場合、ブラウザーは、4つの要件すべてを満たさない証明書なしですべてのアクセスをブロックする必要があります)。
*.domainname.example.com
)domainname1.example.com
、domainname2.example.com
、...)