证书 SAN 中的主机名中的通配符(而不是作为)



我知道可以在证书的SAN中使用通配符作为主机名,如*.example.com。但是,您能在SAN中放置*.test.example.com吗?我发现你不能把它放在DNS中,尽管我在上面找不到任何东西,所以我想知道你是否可以把它放进SAN。

谢谢,达拉斯,我不知怎么错过了维基百科的页面。

我认为这件事的杀手是:;从2011年起,部分通配符支持是可选的,并且在多名称证书所需的SubjectAltName标头中明确禁止使用&";,而且:";所有主流浏览器都有意删除了对部分通配符证书的支持;[12] [13]它们将导致";SSL_ERROR_BAD_CERT_DOMAIN";错误">

所以,这是一个禁忌。

最新更新