2011-03-14 10 views
27

मेरे पास गोडाडी से वाइल्डकार्ड एसएसएल है। जब मैं यहां जाता हूं:एसएसएल और बहु ​​स्तरीय सबडोमेन के साथ समस्याएं

https://conciergelive.conciergeliveapp.com/users_session/new 

सब कुछ ठीक है। लेकिन जब मैं यहां जाता हूं:

https://es.conciergelive.conciergeliveapp.com/users_session/new 

मुझे सुरक्षा चेतावनी मिलती है। इलाके को निर्धारित करने के लिए मुझे अतिरिक्त सबडोमेन चाहिए। कोई विचार क्यों यह काम नहीं करता है?

उत्तर

39
SSL पर RFC 2818 Http के अनुसार

, खंड 3.1:

नामों में वाइल्डकार्ड वर्ण * हो सकता है जिसे माना जाता है किसी भी डोमेन नाम घटक या घटक खंड से मेल खाता है। उदाहरण के लिए, * .a.com से मेल खाता है foo.a.com नहीं बल्कि bar.foo.a.com

यह बताता है कि क्यों नाम * .conciergeliveapp.com में certifacte से मेल खाता है conciergelive.conciergeliveapp.com लेकिन es.conciergelive.conciergeliveapp.com

+3

वाइल्डकार्ड प्रमाणपत्र मिलान नियमों पर मानक (मानक मानकों में आरएफसी के रूप में) वास्तव में आरएफसी 6125 (धारा 6.4.3) है; आरएफसी 2818 में केवल सूचनात्मक स्थिति है। https://www.rfc-editor.org/rfc/rfc6125.txt –

11

आपका एसएसएल प्रमाणपत्र वास्तव में केवल के लिए * .conciergeliveapp.com, आप के लिए एक और एसएसएल प्रमाणपत्र * .conciergelive.conciergeliveapp.com

आप संदर्भित कर सकते हैं आरएफसी-2818 http://www.ietf.org/rfc/rfc2818.txt

और चेकआउट आवश्यकता होगी अच्छा है और अधिक विस्तार के लिए ServerFault: https://serverfault.com/questions/104160/wildcard-ssl-certificate-for-second-level-subdomain

संबंधित मुद्दे