Ich besitze example.com, example.net und example.biz.
Ich verwende Apache, um example.net und example.biz in example.com umzuschreiben.
Basierend auf dieser Umschreibung ist es mein Verständnis, dass ich nur ein Zertifikat für example.com und nicht für example.net und example.biz benötige. Bitte bestätigen Sie.
Ich verwende Unterverzeichnisse und keine Subdomänen, um meine Site zu strukturieren.
Die einzige Ausnahme ist die www-Subdomäne.
Wenn ich SSL sowohl für example.com als auch für www.example.com möchte, benötige ich dann entweder zwei Zertifikate oder ein Wildcard-Zertifikat?
Würden Sie empfehlen, eine dieser Domänen in die andere umzuschreiben und nur ein einziges Zertifikat zu verwenden? Wenn ja, welches würden Sie empfehlen und warum?
Antwort1
Wenn Sie ein Zertifikat für example.com und www.example.com benötigen, sollten Sie KEIN Wildcard-Zertifikat verwenden, da *.example.com
dies nicht mit example.com übereinstimmt. Stattdessen benötigen Sie ein Zertifikat, das example.com als allgemeinen Namen hat, und fügen dann www.example.com zu den alternativen Namen hinzu.
Auch wenn Sie wollenhttps://example.netoderhttps://example.bizweiterleiten zuhttps://example.comSie müssen diese beiden Hostnamen (und möglicherweise auch das antwortende www.example.*) auch zu den alternativen Betreffnamen hinzufügen, da die Umleitung erst nach dem TLS-Handshake und der Zertifikatsüberprüfung erfolgt. Andernfalls beschwert sich der Browser über ungültige Zertifikate und die Umleitung wird erst wirksam, nachdem der Benutzer diese Warnungen ignoriert hat.
Antwort2
Als ich mir ein Zertifikat für eine Domain ausstellen ließ, fügte mein Provider hilfreicherweise „www“ als „Alternativen Antragstellernamen“ hinzu, und zwar so:
(entschuldigen Sie meine schreckliche Zensur) Die Antwort lautet also nichtnormalerweise. Die meisten Anbieter machen das automatisch. Fragen Sie Ihren Anbieter, wenn Sie sich nicht sicher sind oder wenn dieses Feld auf dem Zertifikat fehlt, das er Ihnen ausstellt.
Hinweis: Dies ist diesehrBasiszertifikat (das 9-Dollar-Zertifikat, das manche Anbieter oft kostenlos zur Verfügung stellen) und es verfügt über ein SAN, ist also eine günstige Alternative.
Es gibt auchUCCZertifikate, die sogarbesserals Wildcard-Zertifikate, da sie mehr als einen Domänennamen abdecken können. Sie verwenden auch das SAN-Feld, um Domänen aufzulisten, sodass dieses Feld auch nicht auf nur einen einzigen Domänennamen beschränkt ist.