3 votes

Une autorité de certification prend-elle en charge les SAN et les caractères génériques ?

Mon problème de base est que les certificats wildcard ne prennent pas en charge les sous-domaines des sous-domaines, ni les noms de domaine alternatifs. En gros, si mon CN est example.com Je veux un champ "Subject Alternative Name" qui ressemble à peu près à ceci :

DNS:example.com DNS*.example.com DNS:*.beta.example.com DNS:example.net DNS:*.example.net DNS:*.beta.example.net

En utilisant un certificat auto-signé, j'ai vérifié que les navigateurs fonctionneront très bien avec cela.

Malheureusement, aucune des autorités de certification que j'ai consultées (Thawte, GoDaddy, Verisign, Digicert) ne semble prendre en charge l'accès à l'Internet. les deux les certificats de type joker y Subject Alternative Name (parfois appelé "Multiple Domain UCC"). J'ai même appelé le support technique de GoDaddy pour confirmer. Existe-t-il une autorité de certification (à laquelle 99 % des navigateurs font confiance) qui prend en charge les caractères génériques pour le nom alternatif du sujet ?

3voto

MDMarra Points 99815

Les cartes sauvages Digicert Premium supportent jusqu'à 10 (je pense) SANs par duplicata. Je suis sûr que d'autres le font aussi.

0voto

Perishable Dave Points 1005

Je sais que c'est une vieille question. Mais vous pouvez également le faire avec StartCom, pour autant que vous ayez effectué au moins une validation de niveau 2.

0voto

John Points 34

Comodo propose également un certificat Multidomain wildcard dans sa gamme InstantSSL. Trois domaines sont inclus.

https://www.instantssl.com/ssl-certificate-products/ssl/ssl-certificate-mdc.html

Ce n'est pas le prix le plus bas, cherchez un revendeur Comodo et vous le trouverez pour BEAUCOUP moins cher.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X