Soy dueño de example.com, example.net y example.biz.
Utilizo Apache para reescribir example.net y example.biz en example.com.
Según esta reescritura, tengo entendido que solo necesitaría un certificado para example.com, y no para example.net y example.biz. Por favor confirmar.
Estoy usando subdirectorios y no subdominios para estructurar mi sitio.
La única excepción es el subdominio www.
Si quiero SSL tanto para ejemplo.com como para www.ejemplo.com, ¿necesito dos certificados o un certificado comodín?
¿Recomendaría reescribir uno de estos dominios en el otro y usar solo un certificado? Si es así, ¿cuál recomendarías usar y por qué?
Respuesta1
Si desea que un certificado maneje ejemplo.com y www.example.com, NO debe usar un certificado comodín, porque *.example.com
no coincide con ejemplo.com. En su lugar, necesita un certificado que tenga ejemplo.com como nombre común y luego agregue www.example.com a los nombres alternativos del asunto.
Además, si quiereshttps://ejemplo.netohttps://ejemplo.bizredirigir ahttps://ejemplo.comdebe agregar ambos nombres de host (y tal vez también el www.example.* que responde) también a los nombres alternativos del sujeto, porque la redirección ocurre solo después del protocolo de enlace TLS y la verificación del certificado. De lo contrario, el navegador se quejará de certificados no válidos y la redirección sólo será efectiva después de que el usuario anule estas advertencias.
Respuesta2
Cuando me emitieron un certificado para un dominio, mi proveedor agregó amablemente www como nombre alternativo del sujeto, así:
(perdón por mi horrible censura) Entonces la respuesta es, nogeneralmente. La mayoría de los proveedores hacen esto automáticamente. Pregúntale a tu proveedor si no estás seguro o si el certificado que te emiten carece de este campo.
Nota: Este es elmuycertificado básico (el de $ 9 que ciertos proveedores suelen proporcionar de forma gratuita) y tiene una SAN, por lo que es una alternativa económica.
También hayUCCcertificados que son inclusomejorque los certificados comodín porque pueden cubrir más de un nombre de dominio. También utilizan el campo SAN para enumerar dominios, por lo que este campo tampoco se limita a un solo nombre de dominio.