2011-07-28 1 views
0

사용자가 하위 사이트를 만들고 하위 사이트 (kinda like Posterous)와 함께 자신의 도메인을 사용할 수있는 사이트가 있습니다. 하위 사이트의 사용자 로그인을 보호하기 위해 SSL을 사용하고 싶습니다. 단 하나의 SSL 인증서 만 사용하고 싶습니다. 이 작업을 수행하는 가장 좋은 방법은 무엇입니까?로그인에 하나의 SSL 인증서를 사용하도록 한 서버에서 여러 사이트를 얻는 방법은 무엇입니까?

하나의 해결책은 각 하위 사이트의 로그인 페이지를 HTTP로 설정 한 다음 하위 사이트 로그인 양식을 기본 사이트의 하나의 중앙 HTTPS URL로 POST하는 것입니다. 또한 중간자 공격 (man-in-the-middle attack)에 취약하기 때문에 HTTPS를 사용하여 전체 로그인 페이지를 제공하는 것만 큼 안전하지는 않습니다. 더 좋은 방법이 있습니까?

도움이된다면, 각 하위 사이트는 사용자 정의 URL (subsite.org, 또는 무엇이든 그들이 선택)에 추가 subsite.mainsite.com에 액세스 할 수 있습니다.

업데이트 : 그것은 단지 subsite.mainsite.com을 위해 작동하기 때문에 와일드 카드 인증서 나를 위해 작동하지 않습니다하지만 그것은 또한 subsite.org을 위해 일해야합니다. 또한 새로운 사이트를 만들 때 새로운 도메인을 확보 할 수 있어야 솔루션에서이를 처리 할 수 ​​있어야합니다 (예 : SSLed 할 도메인을 미리 알 필요가 없음).

+0

중복 된 http://serverfault.com/questions/310530/should-a-wildcard-ssl-certificate-secure-both-the-root-domain-as-well-as-the-sub –

답변

1

필요한 것은 하위 도메인에 대한 "와일드 카드 SSL 인증서"입니다. 하나의 인증서로 여러 주요 도메인을 관리하려는 경우 CA는 다중 도메인 인증서를 제공합니다. InstantSSL offering을 참조하고 다른 CA는 유사합니다.

+0

여러 doomain certs,하지만 문제는 내가 주요 도메인 사전 될지 모르겠다는 것입니다. 구입 후 인증서에 도메인을 추가해야 할 경우 다중 도메인 인증서를 사용할 수 있습니까 (프로그래밍 방식으로 추가 할 수 있습니까)? –

+0

@lyoshenka 당신은 이것에 대해 CA에게 물어야합니다. Comodo는 "최대 100 개"를 제공하므로 더 많은 도메인으로 인증서를 다시 발행 할 수있는 방법을 제공합니다. –

관련 문제