
内部ドメインに(/ を)サフィックスとして追加できます。例:
server1.mynetwork.kenもserver1で解決されます
私はmynetwork.ken用の自己署名ワイルドカード証明書を持っています。https://server1.mynetwork.ken証明書は問題ありませんが、https://サーバー1ブラウザは無効な共通名についてエラーを表示します (これは当然のことです)。
これを回避する最も簡単な方法は何ですか?
グローバルワイルドカード * . * を作成する必要がありますか?
答え1
これを回避する最も簡単な方法は何ですか?
証明書のサブジェクトは、使用するドメイン名と一致する必要があります。server1
証明書にだけ含めてみることもできますが、最善の方法は、実際にフルネームを使用してサイトにアクセスすることです。
グローバルワイルドカード * . * を作成する必要がありますか?
ワイルドカードを含めることができるのは左端のラベルのみです。この方法は*.*
機能しません。
答え2
グローバルワイルドカード * . * を作成する必要がありますか?
どのアプリケーションでもこれができるとは思えません。
これを実現するには、A レコードを www.server1.mynetwork.ken に設定し、CNAME レコードを server1 から www.server1.mynetwork.ken に設定します。
答え3
これを回避する最も簡単な方法は
ウェブサーバーを設定して、http[s]://server1を次の宛先に転送します。https://server1.mynetwork.ken
つまり、他の人 (あなた) がserver1\
ブラウザのアドレス バーに入力すると、完全なサイトの https バージョンに自動的にアクセスすることになります。
これが不可能な場合は、共通名に任意の名前を指定して証明書を作成し、配列である拡張フィールド「別名」を使用して、必要な数のエイリアスを追加します。通常、次のようになります。
localhost, *.mynetwork.ken, mynetwork.ken
誰かが直接 にアクセスする場合https://server1
、 の明示的な証明書を取得する以外にできることは何もありませんserver1
。最も簡単な方法は、http を使用して「便利な」URL ケースをキャッチし、完全修飾された https に転送することです。