2014-06-10 6 views
1

는 와일드 카드 SSL 인증서를 지원하는 브라우저 버전에 대한 제한이 있습니까?와일드 카드 인증서에 대한 브라우저 지원

버전 x 이후로만 지원이 가능한 경우 알려주는 유효한 리소스를 찾을 수 없습니다.

서버 이름 표시을 지원하는 브라우저/서버 목록 만 찾을 수 있습니다. Browser Support Digicert하지만 이전 브라우저가 TLS 협상의 일부로 가상 도메인의 이름을 보내지 않는 문제가 있습니다.

+0

이 질문은 [webmasters] (http://webmasters.stackexchange.com) –

+0

을 대상으로했기 때문에 주제가 아닌 것으로 보입니다. 아직 계정이 없지만 그 곳이나 [ Serverfault] (http://serverfault.com/) 당신이 – spankmaster79

답변

1

브라우저에서 와일드 카드를 지원하는 것은 매우 오래되었고 https (2000 년 RFC2818)를 사용하여 유효성을 인증하는 방법을 정의한 RFC에 이미 정의되어 있습니다. 초기 구현은 현재보다 덜 엄격합니다. 그들은 여러 개의 와일드 카드 (예 : www. .)를 지원했으며 xn-- 레이블 (예 : 국제 이름, RFC6215에서는 이것을 금지)에 와일드 카드를 사용할 수있었습니다.

스크립트 언어 또는 명령 줄 도구로 호스트 이름을 확인하는 기능은 나중에 제공되며, 오늘날에도 종종 불완전하거나 잘못되었습니다 (예 : 여러 개의 와일드 카드를 사용하거나 공통 이름 부분 만 보는 경우). 많은 도구가 호스트 이름을 전혀 확인하지 않습니다.

+0

을 좋아한다면, 입력 주셔서 감사합니다. 하지만이 웹 리소스가 하루에 어떻게 돌아 갔는지에 대한 세부 정보가 있습니까? – spankmaster79

+0

찾을 수있는 유일한 리소스는 http://wiki.cacert.org/WildcardCertificates입니다. – spankmaster79

+0

@ spankmaster79 : 참조가 없지만 2007 년 http://nils.toedtmann.net/pub/subjectAltName.txt가 흥미로울 수 있습니다. 너무. 다양한 브라우저의 와일드 카드 처리 버그를 설명하므로 구현에 대한 몇 가지 가정을 할 수 있습니다. –