Пользовательские сертификаты CNAME и SSL

  • Автор темы AlexWinter
  • 38
  • Обновлено
  • 16, May 2024
  • #1
Работа над клиентским проектом и попытки разобраться в этом поставили меня в тупик :/

Клиент хочет предложить своим клиентам индивидуальные конфигурации CNAME для своего приложения.

Поэтому вместо того, чтобы

api.ourdomain.com/script

Мы хотим, чтобы конечный клиент мог настраивать запись CNAME на своих DNS-серверах, чтобы вместо api.ourdomain.com это был api.customerdomain.com.



Теперь у вас уже есть настройка сервера и сайта сценария, чтобы определить имя клиента, просматривая имя хоста, НО теперь возникает вопрос, как нам обрабатывать тележки SSL? На самом деле я не хочу создавать новый сертификат для каждой записи CNAME, но не знаю, как разрешить тележкам SSL распознавать любое доменное имя.



Есть мысли о том, как заставить это работать?

Чтобы прояснить ситуацию, поставщик услуг будет предлагать api.ourdomain.com, но позволит клиентам делать api.customerdomain.com через CNAME, но как лучше всего обрабатывать тележки SSL?



Это определенно не вопрос сценария, поскольку эта часть проста, или проблема DNS на нашей стороне, а, может быть, настройка сервера? Посмотрели, и подстановочные сертификаты доступны, но не на уровне домена, но очевидно, что поставщики услуг предлагают индивидуальные настройки CNAME, но как они обрабатывают сертификаты SSL для этой настройки?

AlexWinter


Рег
15 Oct, 2013

Тем
1

Постов
3

Баллов
13
  • 10, Jun 2024
  • #2
Не имеет значения, используете ли вы CNAME или запись A, вам все равно нужен действительный сертификат SSL для имени хоста, к которому пытается подключиться клиент. Для вашей настройки вам нужно будет поместить все домены/поддомены клиентов в один большой многодоменный SSL-сертификат.
 

Give


Рег
07 Jul, 2011

Тем
1

Постов
3

Баллов
13
Тем
49554
Комментарии
57426
Опыт
552966

Интересно