2011-06-14 4 views
5

나는 내 고객을위한 저렴한 솔루션을 찾고 있었다. 즉, 우리는이 클라이언트를위한 웹 기반 응용 프로그램을 개발하여 브랜딩 CSS 파일을 수정할 수 있지만 클라이언트 컴퓨터에서 응용 프로그램을 완벽하게 관리 할 수있는 다른 회사와 파트너십을 맺게됩니다. 파트너).무제한 도메인, 하위 도메인 startssl.com의 인증서?

현재 작동하는 방식은 각 파트너가 partner1.application.com과 같은 흰색 라벨 도메인에서 하위 도메인을 할당받는 것입니다.

또한 현재 각 파트너는 자신의 도메인 이름을 할당 된 하위 도메인 이름으로 대체 할 수 있습니다. 도메인 이름은 A-Name 레코드를 통해 자신의 도메인 이름을 우리 회사의 응용 프로그램 IP 주소로 지정합니다. 우리는 또한 잘 작동하는 C-Name 레코드로 이것을 테스트했습니다. 질문에 지금

... 가지로

문제가 파트너가 자신의 사용자 지정 도메인 이름을 할당 할 때 그러한 모든 관리자 페이지 (물론 예상된다) 보안 인증서 오류를 표시한다는 것입니다 지금 서있다. GoDaddy 와일드 카드 인증서를 사용하는 할당 된 하위 도메인 이름을 사용할 때 이런 일은 발생하지 않습니다.

그래서, 내가 찾고있는 것은 유효한 "SSL"인증서와 함께 "파트너"도메인 이름을 보호하는 방법입니다.

나는 매우 독특한 제품/서비스를 제공하기 시작했습니다. 이것을 통해 startssl.com이 제공 될 수 있습니다.하지만 이것이 실제로 anyones 지식이 가능하거나 다른 대안이 있는지 알고 싶었습니까?

답변

7

"와일드 카드"SSL 인증서를 가질 수 있습니다. 모든 하위 도메인에 유효합니다. *.example.com입니다. 이것은 사실 가능하고 유용하며 단일 호스트 이름 인증서 (예 : www.example.com)보다 비쌉니다.

다양한 SSL 인증서 제공 업체가 있으며 대부분 당신에게 와일드 카드 인증서를 제공 할 수 있으므로이 측면에서 선택하는 데 제한이 없습니다. 다른 매개 변수에서 공급자를 평가할 수 있습니다.

그러나 다른 도메인 이름을 믹스에 추가하면 복잡해집니다. 주제 대체 이름을 사용할 수는 있지만 관리가 어려울 수 있습니다. this question on ServerFault