自定义TLD的Wildcard SSL证书有效性问题咨询
自定义TLD的Wildcard SSL证书有效性问题咨询
我现在运营着一个内网,上面部署了不少服务,每个服务都用带自定义TLD的域名来访问:
- SearX 对应
search.companyname - Nextcloud 对应
files.companyname
目前我已经在所有内网客户端上安装了自定义CA,还签发了涵盖各个服务的证书。
我现在想知道,能不能签发一张覆盖整个自定义TLD的通配符证书?也就是针对 .companyname 的证书。
我试着生成了这样的证书,但Firefox直接拒绝了,给出的提示是:
Firefox does not trust this site because it uses a certificate that is not valid for search.companyname. The certificate is only valid for the following names: *.companyname
我能理解这可能是出于安全考量,毕竟对于公认的TLD来说,这种限制很合理,但我想知道这种限制是否也同样适用于自定义TLD呢?
提前感谢各位的解答 :)
备注:内容来源于stack exchange,提问作者jmaris
相关产品推荐
相关产品推荐

