gpt4 book ai didi

security - 如何让一台服务器上的多个站点使用一个SSL证书登录?

转载 作者:太空宇宙 更新时间:2023-11-03 14:20:34 25 4
gpt4 key购买 nike

我有一个站点,允许用户创建子站点并在子站点中使用他们自己的域 (kinda like Posterous)。我想使用 SSL 来保护子站点上的用户登录,并且我只想使用一个 SSL 证书。执行此操作的最佳方法是什么?

我知道一种解决方案是让每个子站点的登录页面都是 HTTP,然后将子站点登录表单发布到主站点上的一个中央 HTTPS url。我还知道这不如使用 HTTPS 为整个登录页面提供服务安全,因为您容易受到中间人攻击。有没有更好的办法?

如果有帮助,除了自定义 url(subsite.org,或他们选择的任何内容)之外,还可以在 subsite.mainsite.com 访问每个子站点。

更新:通配符证书对我不起作用,因为它仅适用于 subsite.mainsite.com 但我需要它也适用于 subsite .org。此外,我需要能够在创建新站点时保护新域,因此解决方案必须能够处理这个问题(例如,它不能要求预先知道要进行 SSL 的域)。

最佳答案

您需要的是用于子域的“通配符 SSL 证书”。如果您希望一个证书涵盖多个主要域,CA 会提供多个域证书。参见 InstantSSL offering其他CA也有类似的。

关于security - 如何让一台服务器上的多个站点使用一个SSL证书登录?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6860202/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com