2014-10-09 6 views
0

https://arieldemian.it에 SSL/TLS를 구성했지만 https://www.arieldemian.it이 안전하지 않은 것으로 보입니다. 왜 그런가요? 둘 모두 등록해야합니까? 인증서에 https://www.startssl.com을 사용하고 있습니다. 다른 세부 정보가 필요하면 의견에 저에게 물어보십시오. 나는 질문을 편집 할 것입니다. 당신이 당신의 CSR 인증서를 제공하는 도메인과 정확히 일치해야 만들 때"example.it"이 안전하고 "www.example.it"이 안전하지 않은 이유는 무엇입니까?

+0

누가 안전하지 않다고 했습니까? – jww

+0

리디렉션으로'www.arieldemian.it'을 삭제했습니다. 나는 며칠 안에 그것을 작업 할 것입니다. – Ariel

답변

1

일반적인 이름은 당신은 지정했습니다.

EXAMPLE.COMWWW.EXAMPLE.COM은 같지 않습니다. *.EXAMPLE.COM을 허용하는 두 개의 인증서 또는 단일 (더 비싼) 와일드 카드 인증서가 필요합니다.

+0

0k 그것은 모든 것을 설명합니다. StartSSL은 서브 도메인을 인증서로 정의 할 수있게 해주므로'arieldemian.it'과'www.arieldemian.it'에 대한 인증서를 정의해야합니다. – Ariel

+2

DNS 이름을 일반 이름 (CN)에 두지 * 않아야합니다. 이 연습은 IETF와 CA/Browser Forums에 의해 사용되지 않습니다. 대신 DNS 이름은 주체 대체 이름 (SAN)에 넣어야합니다. * DNS 이름이 CN에 있으면 해당 이름이 SAN에도 있어야합니다. SAN에 DNS 이름을 두는 것을 피할 방법이 없습니다. – jww

+0

DNS의 모범 사례에 대한 좋은 설명서를 연결해 주시겠습니까? – Ariel