SSL - есть ли wildcard.wildcard.domain.ru сертификаты?

Александр Фролов
На сайте с 27.12.2007
Offline
155
1767

Нужен один wildcard-сертификат для доменов вида:

site1.domain.ru

www.site1.domain.ru

site6.domain.ru

www.site6.domain.ru

...

Имена третьего уровня непредсказуемы, домен второго уровня всегда domain.ru

Подскажите, пожалуйста, можно ли подобрать тип сертификата, который подойдет для всех этих доменов?

Спасибо!

[umka]
На сайте с 25.05.2008
Offline
456
#1

Так это и есть обычный wildcard-сертификат.

Хоть wildcard.domain.ru, хоть wildcard.wildcard.domain.ru, хоть wildcard.wildcard.wildcard.wildcard.wildcard.domain.ru

Лог в помощь!
Александр Фролов
На сайте с 27.12.2007
Offline
155
#2
'[umka:
;14991283']Так это и есть обычный wildcard-сертификат.
Хоть wildcard.domain.ru, хоть wildcard.wildcard.domain.ru, хоть wildcard.wildcard.wildcard.wildcard.wildcard.domain.ru

Казалось бы, тоже так думал. Но поставил эксперимент:

У меня есть сертификат на *.domain.ru

С доменами вида site.domain.ru и site1.domain.ru все нормально, а для домена www.site1.domain.ru получаю ошибку:

NET::ERR_CERT_COMMON_NAME_INVALID

Subject: *.domain.ru

Issuer: AlphaSSL CA - SHA256 - G2

Может, нужен какой-то другой wildcard-сертификат?

Александр Шишов
На сайте с 16.09.2012
Offline
46
#3
Александр Фролов:
Нужен один wildcard-сертификат для доменов вида:

site1.domain.ru
www.site1.domain.ru
site6.domain.ru
www.site6.domain.ru
...
Имена третьего уровня непредсказуемы, домен второго уровня всегда domain.ru

Подскажите, пожалуйста, можно ли подобрать тип сертификата, который подойдет для всех этих доменов?
Спасибо!

Wildcard сертификаты покрывают только один уровень поддоменов.

iBBi
На сайте с 13.02.2007
Offline
314
#4
'[umka:
;14991283']Так это и есть обычный wildcard-сертификат.
Хоть wildcard.domain.ru, хоть wildcard.wildcard.domain.ru, хоть wildcard.wildcard.wildcard.wildcard.wildcard.domain.ru

Не будет. Только на уровень выше от того что заказали.

Пример https://www.reg.ru/support/ssl-sertifikaty/obshtaya-informatsiya-po-ssl-sertifikatam/chto-takoe-wildcard-sertifikat

Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)
[umka]
На сайте с 25.05.2008
Offline
456
#5

Странно.

Сейчас проверить не могу, но по-моему я раньше такое делал.

Тем более, что невозможно определить, является ли www.wildcard.domain.ru поддоменом "www" домена "wildcard.domain.ru", или же это поддомен "www.wildcard" домена "domain.ru".

Александр Фролов
На сайте с 27.12.2007
Offline
155
#6

Понятно...

Wildcard-то ненастоящий! :)

cloud-shield
На сайте с 25.01.2017
Offline
54
#7

К сожалению, спецификации сертификатов не позволяют вешать wildcard на поддомены 3-го уровня и глубже. Но как вариант можно сделать скрипт и генерить с letsencrypt на каждый поддомен.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий