iis - 对于 IE/XP 支持,使用通配符 SSL 证书是否安全?

标签 iis ssl https sni

我们希望通过让多个主机名指向同一个 IP(和 IIS 中的网站)并根据用户进入的主机名动态切换站点数据库来创建“白标签”网站。

例如。 https://co1.mysite.com、co2.mysite.com 和 co3.mysite.com 将都指向同一个站点,但在站点的代码中,我们可能会根据它们所在的主机名更改数据库连接字符串和 Logo 等。

在这个特定的上下文中(所有站点都使用相同的 IP)我假设 SNI 没有发挥作用并且只要使用通配符证书 (*.mysite.com) 那么所有浏览器是否正确就能访问网站了? 即使是那些不支持 SNI 的(例如 Windows XP 上的 Internet Explorer)?

最佳答案

是的,你是对的。服务器将为每个请求发送相同的证书(即使来自支持 SNI 的客户端)。当然,如果所有主机名都需要从非 SNI 客户端访问,那么您不能在通配符证书范围之外托管任何其他主机名。

关于iis - 对于 IE/XP 支持,使用通配符 SSL 证书是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28233232/

相关文章:

php - Paypal 沙盒 IPN : 14077410:ssl routines:ssl23_get_server_hello:sslv3 alert handshake failure

ssl - 在 apache 服务器上检查 ssl 设置的工具

带 SSL/Https 的 C# RESTService

c# - 必须打开哪些端 Eloquent 能与 Firebase 数据库通信(而不是 FCM 消息传递)?

c# - 是否可以为 WebService 进行设置安装?

java - 为 MySQL 命令行客户端加密连接生成 SSL key

处理超过 3600 秒后,REST API 不返回答案

google-chrome - 站点无法安装 : the page is not served from a secure origin

.net - 对于 IIS 上的 Web 应用程序,Net 4.5 的正确应用程序池是什么?

IIS在应用程序池回收期间重新启动