2010-06-18 11 views
5

एक SSL प्रमाणपत्र प्रदाता पर मैं यह संदेश प्राप्त:केवल संबंधित साइटों के लिए यूसीसी प्रमाणपत्र?

नोट: यूसीसी प्रमाणपत्र संचार सर्वर, एक्सचेंज सर्वर और अन्य एंटरप्राइज़ एप्लिकेशन के लिए आदर्श है, साथ ही एकल कंपनियों या कई संबंधित यूआरएल के साथ संस्थाओं के लिए है। इस सर्टिफिकेट की सिफारिश नहीं की जाती है साइट्स के साथ पूरी तरह से अलग-अलग साइटों के साथ उपयोग के लिए (उदा। नेटवर्क प्रदाता जो प्रतियोगियों के लिए वेब साइट बनाता है)।

मुझे बस क्यों नहीं मिलता है।

कोई भी कुछ प्रकाश साझा कर सकता है?

अग्रिम धन्यवाद।

उत्तर

3

दोनों companyA.com और companyB.com केवल एक ही है निजी कुंजी से मेल खाते के लिए एक प्रमाणपत्र मान्य, जो कोई भी है कि निजी कुंजी के नियंत्रण के रूप में प्रमाण पत्र सत्यापन का संबंध है, एक तरीका है कि वैध है या तो मेजबान के नाम की सेवा कर सकते जहाँ तक है के बाद से।

इसका मतलब है कि companyA.com के सर्वर व्यवस्थापक companyB.com (क्योंकि यह वही प्रमाण पत्र है) के लिए कुंजी + प्रमाणपत्र की सुरक्षित रखरखाव की ज़िम्मेदारी है।

यह ठीक काम कर सकता है अगर दोनों कंपनियां या साइटें एक ही इकाई का हिस्सा हैं, लेकिन यह एक संगठनात्मक और कानूनी दृष्टिकोण से काफी जटिल हो सकती है यदि साइटें एक ही प्रशासनिक के दायरे में नहीं आती हैं डोमेन। यह आमतौर पर उत्तरदायित्व और सुरक्षा के प्रशासनिक पहलुओं के लिए अच्छा नहीं है।

+0

बिल्कुल सही स्पष्टीकरण। सरल और सीधे बिंदु पर। धन्यवाद। – Frankie

3

इसका कारण यह है कि यूसीसी प्रमाणपत्र में केवल एक आम नाम है, और सभी SAN (प्रमाणपत्र पर शेष डोमेन) हमेशा एक ही सामान्य नाम पर इंगित करते हैं। कई ब्राउज़र इस जानकारी को आपके लिए आसानी से उपलब्ध कराते हैं, जैसे http://www.sslshopper.com/ssl-checker.html जैसे विभिन्न ऑनलाइन टूल करते हैं, यह अनुशंसित नहीं है क्योंकि यह व्यवसाय के बीच एक सहयोग का तात्पर्य है, या किसी उपभोक्ता को भ्रामक लग सकता है, क्योंकि डोमेन नाम मेल नहीं खाते हैं। यह आत्मविश्वास के स्तर को कम करता है एसएसएल प्रेरित करने के लिए है, भले ही यह कम सुरक्षित न हो और तकनीकी रूप से व्यवहार्य रूप से व्यवहार्य न हो।

एक अनजान उदाहरण के रूप में, मान लें कि मैं IntimateHosting.com नामक एक व्यवसाय चलाता हूं, और मैं बेड के साथ कुछ भी करने के लिए होस्टिंग में विशेषज्ञ हूं। मैं एक बिस्तर कट्टर हूँ। बिस्तर भंडार, सेक्स खिलौने की दुकानें, होटल, बिस्तर & नाश्ते, शीट निर्माता, आदि। मुझे उन सभी के लिए एक यूसीसी मिलती है। एक दुकानदार LuxuryHotelA.com पर है, सुरक्षा की जांच करना चाहता है, आम नाम को बाहर निकालता है FeatherFetish.com (हमारी डाउन कॉम्फोर्टर बिक्री साइट ... बस हमने स्थापित पहली साइट बन गई है, इसलिए यह आम नाम है) । आगे देखकर, वे प्रमाण पत्र पर अन्य वैकल्पिक नाम देख रहे हैं LuckyLinens.com, LuxuryHotelB.com (एक प्रत्यक्ष प्रतिद्वंद्वी!), कुछ सीडी नाम का नाम मोटेल है कि हमने एक मुफ्त एसएसएल दिया है, और निश्चित रूप से अपना नाम, IntimateHosting.com।

माना जाता है कि ज्यादातर लोग खरीदारी करते समय इस मात्रा में शोध नहीं करते हैं, लेकिन यही कारण है कि यह "अनुशंसित नहीं है"।

संबंधित मुद्दे