通配符证书:修订间差异

求闻百科,共笔求闻
添加的内容 删除的内容
(机器人:替换{{reflist}}等模板参数、替换裸露的<references />)
(机器人:清理不当的来源、移除无用的模板参数)
第30行: 第30行:
| accessdate= 2014-12-15
| accessdate= 2014-12-15
}}
}}
</ref>一种替代方法是在可用DNS名称(SAN)中包含每个域名<ref>[https://www.openssl.org/docs/apps/x509v3_config.html#Subject_Alternative_Name_ x509v3_config-Subject Alternative Name]</ref><ref>{{Cite web |url=https://www.symantec.com/theme.jsp?themeid=san-ssl-certificates |title=The SAN option is available for EV SSL Certificates on Symantec.com |access-date=2016-03-09 |archive-url=https://web.archive.org/web/20130524190949/http://www.symantec.com/theme.jsp?themeid=san-ssl-certificates |archive-date=2013-05-24 |dead-url=yes }}</ref>,这种方法的弊端是当有新的网站需要使用证书时就需要重新颁发一个证书。<ref>[[Transport Layer Security#Support for name-based virtual servers|Need to be reissued whenever a new virtual server is added]]</ref>
</ref>一种替代方法是在可用DNS名称(SAN)中包含每个域名<ref>[https://www.openssl.org/docs/apps/x509v3_config.html#Subject_Alternative_Name_ x509v3_config-Subject Alternative Name]</ref><ref>{{Cite web |url=https://www.symantec.com/theme.jsp?themeid=san-ssl-certificates |title=The SAN option is available for EV SSL Certificates on Symantec.com |access-date=2016-03-09 |||}}</ref>,这种方法的弊端是当有新的网站需要使用证书时就需要重新颁发一个证书。<ref>[[Transport Layer Security#Support for name-based virtual servers|Need to be reissued whenever a new virtual server is added]]</ref>


通配符可以被用在多个域名的证书或者统一通信证书(UCC)中。<ref>[https://www.ssl.com/certificates/wildcard Wildcard domains can be used within UCC on SSL.com]</ref>通配符证书也有可选DNS名称字段。例如 *.example.com 这个通配符证书包括了 *.m.example.com 这个可选DNS名称。因此,它既可服务于 www.example.com,也可服务于 abc.m.example.com。
通配符可以被用在多个域名的证书或者统一通信证书(UCC)中。<ref>[https://www.ssl.com/certificates/wildcard Wildcard domains can be used within UCC on SSL.com]</ref>通配符证书也有可选DNS名称字段。例如 *.example.com 这个通配符证书包括了 *.m.example.com 这个可选DNS名称。因此,它既可服务于 www.example.com,也可服务于 abc.m.example.com。