Dejurin
@Dejurin
Software engineer

Несколько SSL на одном домене?

Можно ли "запихнуть" несколько сертификатов в один файл на nginx?
Какой в этом смысл?
У меня 2 домена, sub1.example.com и sub2.example.com, раньше они работали отдельно, теперь за 2 сабдомена отвечает один домен example.com (другими словами: 2 саба генерируются динамически). У меня есть для них 2 сертификата, на эти домены, собственно вопрос: нужно ли покупать WILD или 2 сертификата можно прописать в один на главном домене example.com?
  • Вопрос задан
  • 2973 просмотра
Пригласить эксперта
Ответы на вопрос 3
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Бывают сертификаты, выданные на несколько доменных имён (тот же LE так умеет).

В один файл несколько сертификатов "запихнуть" можно, но это делается для предоставления следующих в цепочке доверия сертификатов, а не дополнительных для других доменов.

То, что у вас что-то генерируется динамически не меняет сути дела - доменное имя в сертификате должно совпадать с открываемым в браузере, иначе получите ошибку.
Ответ написан
Комментировать
keydon2
@keydon2
...
Либо на разные домены отдаете разные сертификаты(SNI).
Либо должен быть один сертификат на несколько перечисленных доменов/wildcard.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Один сертификат может заверять несколько самых разнообразных имен. Называется это SAN - Subject Alternative Name и задаются они при создании запроса на сертификат. Изменить что-либо в сертификате нельзя. Обьединять два сертификата в один файл в Вашем случае бессмысленно - обьединяют их, когда необходимо, чтобы для проверки правильности сертификата в одном файле находился сертификат и все сертификаты CA, выдавших его вплоть до корневого.
Не знаю, как это делает LE, но в обычных CA указывается, что сертификат поддерживает SAN, а в собственном CA понятно , что Вы сами воротите что хотите.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы