gpt4 book ai didi

ssl - 是否推荐使用通配符 SSL 证书?

转载 作者:太空宇宙 更新时间:2023-11-03 14:07:22 24 4
gpt4 key购买 nike

我有以下域名,购买单个通配符证书有好处吗?还是我需要购买单独的 SSL 证书。

  1. abc.example.com.au
  2. abc.example.com.nz
  3. abc.api.module.example.com
  4. abc.api.global.example.com

在为上述域购买 SSL 时,我需要考虑什么吗?感谢您的意见。

最佳答案

对于 ServerFault 或 SuperUser 来说可能是一个更好的问题,但是既然你在这里,通配符证书将只适用于子域并且只有一层深度,所以它不适用于你提到的任何示例。

示例:带有 cn=*.example.com 的证书将适用于 a.example.comb.example.com ,但不是 1.a.example.com。参见 https://en.wikipedia.org/wiki/Wildcard_certificate了解更多详情。

此外,当使用通配符时,确实可以更轻松地管理您的证书和续订以及应用更新的证书等等,因为生成过程只需完成一次,并且可以将相同的文件和配置复制到所有服务器。考虑一下,如果通配符证书存在某种安全问题,那么它会影响使用该证书的所有服务器。因此,一台服务器上的漏洞会影响所有服务器,而其中一台服务器出现问题需要对使用它的所有服务器进行更新。

出于这些原因,我通常对非生产系统使用通配符证书,对生产系统使用单独的证书。

关于ssl - 是否推荐使用通配符 SSL 证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38606190/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com