2011-06-14 14 views
5

He estado buscando una solución asequible para un cliente mío. En resumen, desarrollamos una aplicación basada en web para este cliente a través de la cual establecerá asociaciones con otras firmas que pueden modificar los archivos CSS de marca, pero para los cuales la aplicación se administra completamente en los servidores de mis clientes (no hay código alojado por fogonadura).Dominios ilimitados, Subdominios, Certs con startssl.com?

Actualmente, la forma en que funcionan las cosas es que a cada uno de estos socios se le asigna un subdominio fuera de un dominio de etiqueta blanca como partner1.application.com.

Además, actualmente cada socio tiene la capacidad de asignar su propio nombre de dominio para reemplazar su nombre de subdominio asignado, lo que hace apuntando su nombre de dominio a través de un registro A-nombre a la dirección IP de la aplicación en nuestro extremo. También hemos probado esto con un registro de C-Name que funciona bien.

ahora a la cuestión ...

como están las cosas en este momento el problema es que cuando un compañero le asigna su propio nombre de dominio personalizado a continuación, todas las páginas de administración muestran errores de certificado de seguridad (que se espera, por supuesto). Esto no sucede cuando usa su nombre de subdominio asignado que usa un certificado GoDaddy Wildcard.

Entonces, lo que he estado buscando es una forma de asegurar esos nombres de dominio "socios" con certificados ssl válidos.

Me encontré con un producto/servicio muy interesante provisto por startssl.com por el cual aparentemente se puede hacer esto pero quería ver si esto es realmente posible para cualquier conocimiento o si hay una alternativa diferente.

Respuesta

7

Puede tener un certificado SSL "comodín", válido para todos los subdominios, p. para *.example.com. Esto es realmente posible, útil y más caro que un solo certificado de nombre de host (por ejemplo, www.example.com).

Existen varios proveedores de certificados SSL, y la mayoría puede obtener un certificado de comodín, por lo que no tiene limitaciones en este aspecto; Es posible que desee evaluar a los proveedores en otros parámetros.

Sin embargo, cuando agregas otro nombre de dominio a la mezcla, se vuelve complicado: podrías tener Nombres alternativos del sujeto, pero administrarlos sería un poco doloroso: ver p. this question on ServerFault

Cuestiones relacionadas