Re[2]: Может быть оффтоп - тогда извиняюсь. Wilcard SSL сертификаты

Andrew Kopeyko kaa at zvuki.ru
Wed Jan 9 12:23:20 MSK 2008


On Wed, 9 Jan 2008, Коваленко Иван wrote:

> Здравствуйте, Igor,
>
> Tuesday, January 8, 2008, 11:47:12 PM, you wrote:
>
> IS> On Tue, Jan 08, 2008 at 11:11:23PM +0300, Коваленко Иван wrote:
>
>>>>> Типа за деньги. Только зачем нужно - не очень понятно.
>>>>> http://www.positivessl.com/ssl-certificate-products/ssl/multi-domain-ssl-certificate.html
>>>
>>> AV> Не совсем понял что именно "за деньги"?
>>> За деньги создание и подпись мультидоменного сертификата. Остальные
>>> Trusted УЦ вроде как такой услуги не оказывают.
>
> IS> А что, кто-то, кто включен в список trusted CA в браузерах, подписывает
> IS> обычные сертификаты бесплатно ?
>
> Они не подписывают мультидоменные сертификаты вообще.

Это зависит от вкладываемого в термин "мультидоменный сертификат" смысла.

Нпаример, сертификаты вида "*.domain.tld" выдают все известные мне 
коммерческие публичные УЦ. И все - называют их wildcard certificates

За сертификатами вида "(name1|name2).domain.tld" - похоже, только к 
GeoTrust'у (у него это называется "Power Server ID")

А вот сертификат вида "(domain1|domain2).tld" - такие действительно никто 
из trusted УЦ не выдаёт...


-- 
Best regards,
Andrew Kopeyko <kaa at zvuki.ru>






More information about the nginx-ru mailing list