Можно ли использовать сертификат SSL (не самозаверяющий) для создания другого сертификата SSL для другого хоста в том же домене?

У меня есть обычный сертификат SSL, выданный сетевыми решениями для данного хоста, скажем "host A". Могу ли я создать другой сертификат SSL для хоста wiki, который имеет сертификат хоста в пути доверия и, следовательно, работает для использования на хосте wiki? Оба хоста находятся в одном домене, например:

a.host.com < - host a использует приобретенный сертификат SSL; CA-это сетевые решения

wiki.host.com <- нужен свой сертификат

этот вопрос основан на моем предположении, что так как я собственный доверенный сертификат от доверенного центра сертификации для моего домена, то я должен быть в состоянии использовать этот сертификат, чтобы сделать другие для других узлов в том же домене, и эти новые сертификаты должны быть доверенными, так как они записывают "путь доверия" до доверенного центра сертификации.

20
задан AlJo
20.12.2022 23:45 Количество просмотров материала 3117
Распечатать страницу

1 ответ

да и нет.

с технической точки зрения можно использовать сертификат с общим именем a.host.com подписать сертификат для wiki.host.com в этом смысле, "да".

однако, никто имеет ваше a.host.com сертификат в их доверенном списке CA, таким образом, вы фактически не выполняете ничего, что вы не были бы с чисто самоподписанным сертификатом. Поэтому в этом смысле " нет "или, по крайней мере,"не полезно".

Если ваш вопрос "будут браузеры доверяйте своему a.host.com подписи других сертификатов?"ответа нет, они не будут. (Тот факт, что они находятся в одном домене, также ничего не меняет.)

1
отвечен Bandrami 2022-12-22 07:33

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

certificate
networking
security
ssl
ssl-certificate
Вверх