2017-10-23 10 views
-1

새 COMODORS 인증서로 다른 해에 대한 SSL 인증서를 업데이트해야합니다.와일드 카드 SSL 인증서가 하위 도메인없이 작동합니까?

* .domain.ch과 같은 오래된 인증서 (GeoTrust)는 이름 지정 측면에서 올바르지 만 날짜에서 만료되었습니다.

이제 우리는 첫 번째 점이 없으면 * domain.ch으로 위조했습니다. 이것은 domain.ch에 대한 와일드 카드 인증서 여야합니다. 이 SSL 인증서를 업데이트 한 후에 서버가 시작되지 않거나이 문제가 발생할 수 있습니까?

+0

왜이 질문을 저지른 적이 있습니까? 나는 그것을 얻지 못합니까? 질문의 내용에있어 무엇이 잘못 되었습니까? – UbxSD

+0

누구든지 내려 준 사람이라면, 내가해야 할 일이 당신의 완벽한 기준에 부합한다고 친절하게 말해 줄 수 있습니까? – UbxSD

답변

0

아니요 작동하지 않습니다. 이 인증서는 www.domain.ch가 아닌 wwwdomain.ch와 일치합니다. 하지만 foo-domain.ch 등으로 위장 할 수 있으므로 공개 CA는 이러한 인증서를 발급하지 않아야합니다. 즉, 사용자가 소유하지 않은 도메인입니다.

+0

다시 구매해야합니까? – UbxSD

+0

@UbxSD : 인증서가 실제로 잘못된 인증서라면 사용할 수 없습니다. 그러나 CA가 실제로 소유하지 않은 도메인과 일치하는 인증서를 발급 한 경우 (즉, * yourdomain.com은 소유권을 주장함에 따라 다르지만 '* sub.yourdomain.com'은 다른 도메인과 일치하지 않습니다. 당신에게 속한 경우) 이것은 CA의 보안 문제 일 것입니다. 어쨌든 돈을 다시 써야하거나 CA와 문제를상의하고 무료 또는 저렴한 대체품을 얻을 수있는 경우 귀하와 CA 정책에 따라 달라질 수 있습니다. –

0

이 인증서가 문제가되는 파이프 라인에있는 경우 발급되지 않습니다. 잘못 발급 된 경우 * domain.ch가 작동하지 않으므로 공급 업체 또는 CA에서 인증서를 다시 발급 받아야합니다.

이 SSL 인증서를 업데이트 한 후 서버가 시작되지 않는 문제 일 수 있습니까?
도메인 이름이 일치하지 않으므로 서버가 시작되지 않습니다.