SSL, CNAME et plusieurs domaines

Dis, j'ai un certificat SSL pour un site super cool que je suggère, par exemple
https://secure.coolsite.com/
(Pas mon site, juste un exemple). Ensuite, disons-moi, j'ai eu un client qui voulait avoir CNAME Pour mon site sur votre serveur, par exemple
https://mycoolsite.his-site.com/
Que ce soit requis par le certificat SSL habituel de son côté, dois-je avoir un deuxième certificat à ma fin (et juste "installer" sur mon serveur Web), Ou avez-vous besoin d'un certificat SSL multidimensionnel ou devez-il simplement spécifier mon site en tant que pseudonyme dans son certificat?

Remercier!
Invité:

Hannah

Confirmation de:

Utiliser

CNAME

Pointant vers l'adresse IP principale de votre système, vous devez utiliser le certificat de nom de sujet alternatif, couvrant le nom DNS du client.

Alternativement, vous pouvez utiliser SNI et avoir plusieurs certificats sur cette adresse IP, mais gardez à l'esprit qu'un pourcentage important de navigateurs clients utilisés aujourd'hui ne supporte pas SNI (en particulier, IE dans Windows XP, près 40% Utilisateurs) - Ces utilisateurs obtiendront des erreurs de certificat.

Une autre variante - avoir plusieurs adresses IP qui écoutent votre serveur avec différents certificats - Ensuite, vos clients utiliseront soit

A

Enregistrement indiquant l'adresse IP qui leur est attribuée.

(ou si vous utilisez

CNAME

s afin que vous contrôlez l'objectif

A

Enregistrement alors vous pouvez eux

CNAME

Quelque chose comme

client1.example.com

, qui a

A

Enregistrement de l'adresse IP attribuée à ce client.)

Agathe

Confirmation de:

Le certificat SSL est servi par un serveur de contenu et attaché au domaine. Vous aurez donc besoin d'un certificat pour ces domaines.

Pour répondre aux questions, connectez-vous ou registre