2011-09-03 16 views
5

Si creo un certificado SSL para secure.mydomain.com y creo el siguiente registro DNS:herencia SSL en DNS CNAME

alias.otherdomain.com CNAME secure.mydomain.com 

Así que alias.otherdomain.com puntos a secure.mydomain.com, será el certificado SSL válido si navego a https://alias.otherdomain.com?

Gracias

Respuesta

6

No, no lo hará. El navegador (u otra aplicación) solicitará alias.otherdomain.com y comparará este nombre particular con los contenidos del certificado presentado. La aplicación no sabe nada sobre tus alias de DNS.

Actualización: Donal Fellows me recuerda acerca de los certificados multidominio (incluido el comodín). Algunas CA (pero no todas) ofrecen dichos certificados, por lo que si compra una de ellas, entonces su esquema funcionará. Pero de lo contrario, mi respuesta se aplica.

+4

Pero el certificado SSL podría decir que también es para 'alias.otherdomain.com' y 'secure.midominio.com' a través de una extensión subjectAltName. Por supuesto, las CA cobran un extra por firmar tales cosas. –

+0

@Don punto bueno, voy a actualizar mi respuesta. –

Cuestiones relacionadas