ssl - 保护具有 cname 记录的 url

标签 ssl dns cname

我有一个站点,每个用户都有子域和一个通配符 SSL 证书

https://user1.mysite.com

https://user2.mysite.com

问题是有人可以设置 cname 记录,例如 user1.theirsite.com -> user1.mysite.com 并让它仍然使用 https 吗?

如果他们在他们的服务器上安装 SSL 证书来保护连接是否有效?

谢谢

最佳答案

最好的方法是让他们与您安排您的 SSL 证书将他们的“别名”作为 Subject Alternate Name 扩展名包含在 中您的 X.509 证书。

这是一些 CDN 在为客户端托管 https 站点时使用的方法 - 他们将托管在一台服务器上的所有已知站点名称放在一个大型 SSL 证书中,然后客户端使用 CNAME 将其域指向正确的 CDN 服务器。

关于ssl - 保护具有 cname 记录的 url,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10406626/

相关文章:

wordpress - Firefox 51 标记 HTTP 登录,SSL 解决方案?

REST API 通过 SSL 的 HTTP 基本身份验证

windows - 如何在 Windows 中拦截 DNS 查询

azure - 使用本地 DNS 服务器的 Service Fabric VM 无法解析

ssl - Azure 应用程序证书

ssl - CloudFlare 的免费 SSL 实际上安全吗?

python-3.x - Selenium webdriver.Remote 在 Linux 上出现 SSL 错误,在 macOS 上工作

tcp - 动态 DNS 端口转发

javascript - 如何让用户通过我的自定义域访问 amazon s3 html/javascript 页面?

dns - 使用云存储桶静态站点将 www 重定向到非 www