Назад | Перейти на главную страницу

Сертификат GoDaddy Wildcard на размещенном сайте GoDaddy и на самостоятельно размещаемых субдоменах

У меня есть несколько серверов в моем домене, а мой основной веб-сайт размещен на самом Godaddy. Одному собственному серверу нужен сертификат EV, и мы не хотели его менять, но я решил, что все остальные могут использовать один сертификат с подстановочными знаками.

Это страница сертификата с подстановочными знаками GoDaddy https://www.godaddy.com/web-security/ssl-certificate/wildcard-ssl-certificate

После покупки сертификата на панели управления вы узнаете, что можете использовать этот сертификат Wilcard на своем размещенном сайте. ИЛИ на вашем собственном сервере, размещенном на собственном хостинге, даже если на странице по ссылке выше четко указано, что сертификат можно использовать для защиты нескольких поддоменов на нескольких серверах.

Так что я начал чат поддержки и просто почувствовал себя глупо.

меня I'm more interested in where it says, before you buy a wilcard cert, that it can't be used on a goddady hosted site and self served subdomain.

Ему Ah. That would just be generic knowledge. There would be no way for us to list all the possible scenarios for things that work and don't work with SSLs меня I assume you mean because you don't have the key I should know that it can't be used on my servers and yours. Ему It would be because of how the servers are secured on the backend of the shared hosting.

В конце концов, он предложил заменить сертификат с подстановочными знаками на несколько именованных сертификатов.

Вот вопрос. Почему этого нельзя было сделать? Разве они не могли просто установить сертификат на размещенных серверах, а затем предоставить мне сертификат и ключевой файл для использования на моих собственных серверах? Я знаю, что это не идеальная ситуация, но на самом деле это весь мой домен, и я уже доверяю им разместить мой защищенный сайт.

С точки зрения SSL это возможно - ничто не говорит о том, что у вас не может быть одного и того же сертификата в нескольких местах. Они могут делать что-то вроде повторного использования своего закрытого ключа для нескольких сертификатов на своем общем хостинге и, таким образом, не могут предоставить его вам, или, возможно, автоматизируют обновления, которые могут неожиданно сломать ваш автономный компонент.

Они также могут использовать мега-сертификат для своего общего хостинга, так что ваше подстановочное имя добавляется в длинный список SubjectAltNames, поэтому они, очевидно, не могут предоставить вам этот сертификат.