我可以将旧 SSL 证书用于子文件夹中的网站吗?

信息安全 tls 证书 领域
2021-08-25 16:10:57

我们有一个网站的单域 SSL,如下所示:

www.website.company.com

我们将扩展并执行以下操作:

www.website.company.com
www.website.company.com/dk
www.website.company.com/no

由于它仍然是同一个域,我们是否需要更改有关 SSL 的任何内容?

2个回答

由于它仍然是同一个域,我们是否需要更改有关 SSL 的任何内容?

由于域相同且路径未存储在证书中,您可以继续使用旧证书。

即使 dk 和 no 是我们 IIS 虚拟文件夹中的文件夹名称?

内部配置在这里无关紧要(验证证书的客户端无论如何都不知道它),只要 Web 服务器在相同的域名下提供两个站点(这就是您所描述的)。


如果您使用子域,情况可能会发生变化(如果您没有通配符证书,这不是常见情况,也不是最佳实践)。因此,如果您要使用dk.website.company.comand no.website.company.com,您将需要通配符证书*.website.company.com或与所有域匹配的证书(www.website.company.com在这种情况下也要考虑)。

你没事。TLS 证书验证服务器机器(或主机),而不是页面或文件夹。

例如,所有人*.stackexchange.com共享一个证书。通过在 Chrome 中检查此页面的证书:

Issued to: ssl333133.cloudflaressl.com
Subject Alternative Names: DNS Name=ssl333133.cloudflaressl.com
                           DNS Name=*.stackexchange.com
                           DNS Name=stackexchange.com

如果您想添加更多主机,每台主机都具有不同的域名,例如:

server1.website.company.com
server2.website.company.com
...

那么您可能需要考虑获取更多证书或获取通配符证书 ( *.website.company.com)。对于您的问题:是的,您可以向同一台主机添加尽可能多的内容,而无需更改证书。