Godaddyが* .domain.comに対して発行したワイルドカード証明書を持っています。
現在、 https://sub.domain.com は問題なく動作します。ただし、 https://www.sub.domain.com は機能しません。それぞれに個別の証明書が必要ですか?
移動するとブラウザに表示されるエラー https://www.sub.domain.com は次のとおりです。
The identity of this website has not been verified.
• Server's certificate does not match the URL.
ワイルドカード証明書は、ドメインの複数のサブドメインで使用できる公開鍵証明書です。サブドメインの数によっては、費用を節約できることや、より便利になることもあります。
注:ただし、サブドメインの一致は1レベルのみサポートされます
回避策は、サブジェクトの別名(SAN)拡張にすべての仮想ホスト名を追加することです。主な問題は、新しい仮想サーバーが追加されるたびに証明書を再発行する必要があることです。
ワイルドカードは1レベルのサブドメインのみをカバーするため(アスタリスクは完全なストップと一致しません)、これらのドメインは証明書に対して有効ではありません:xxx.sub.domain.com
ワイルドカードSSLは、メインドメイン名で作成されるすべての点で無制限の数のサブドメインを保護します。
ワイルドカードSSL証明書が*.domain.com
に対して発行された場合、セキュリティで保護できます…
Webサイトの同じサブドメインでホストされているセカンドレベルのドメイン名を保護する場合。 *.sub.domain.com
の証明書を発行する必要がありますが、sub.domain.com
をメインドメイン名としてカウントし、セキュリティを確保します…
注:ワイルドカードSSL証明書はany.thing.domain.com
をサポートしていません
domain.com
、anysub.domain.com
、またはany.thing.domain.com
の個別の証明書を購入すると、すべての証明書の管理が困難になるだけでなく、コストが高くなる可能性があります。単一のUCCでWebサイト全体を保護できます/ SANコストは約45ドルになる可能性があることを証明します(価格は SSL2BUY から)
はい、サブサブドメインには個別のエントリが必要です。ワイルドカードは1つのラベルのみに一致し、ドメイン内のワイルドカードは左端に1つだけ存在できます。
*.example.com
はsub.example.com
に一致しますが、www.sub.example.com
には一致せず、example.com
には一致しませんsub.*.example.com
を取得できません。*.*.example.com
を取得できません。*.sub.example.com
は可能ですが、sub.example.com
とは一致しません。これらすべてに個別の証明書は必要ありません。サブジェクトの別名と同じ証明書に含めることができます。