2011-11-04 62 views
0

请您指教我们是否需要通配符SSL或2个独立的SSL证书?多重或通配符SSL?

我的域DNS A记录: mydomain.com/ * .mydomain.com来

我们已经建立了与Zend框架的应用程序,它会改变路线,为用户创造像user.mydomain 1000的子域。 com

回答

2

你需要一个通配符证书。一个标准的SSL证书可以验证一个SINGLE DNS主机名,例如“www.domain.com”。您需要为每个用户的主机名分别提供一份证书,这可能会破坏您的身份并使godaddy/verisign非常高兴。

0

我相信马克在这里是错的。我有一个zend应用程序,使用单个通配符SSL证书来保护多个子域。唯一的问题是所有的子域必须位于同一个根域下。你不能将不同的子域与不同的域混合。

例如,user1.mydomain.com或user2.mydomain.com。

在Apache中,你应该设置一个所有的SSL端口,你很好去!

<VirtualHost *:443> 
    ServerName admin.mydomain.com 
    ServerAlias *.mydomain.com 
    DocumentRoot /var/www/public 
    SSLEngine on 
    SSLCertificateFile "/Applications/MAMP/conf/apache/server.crt" 
    SSLCertificateKeyFile "/Applications/MAMP/conf/apache/server.key" 
</VirtualHost> 
+2

@Marc B说你需要一个通配符证书。你说过同样的话。马克错了怎么样? –

0

可以确保与单通配符SSL证书子域的数量不受限制,因为一个通配符(*)来代表该网站的主机头名。

你只需要创建您的* .sitename.com能够确保证书...

  • user1.sitename.com
  • user2.sitename.com
  • user1000.sitename.com
  • anything.sitename.com

如果你正在寻找一个好的和便宜的供应商谁提供标准的通配符SSL证书,应该con sider https://www.ssl2buy.com/alphassl-wildcard.php。我得到了我的证书非常快。