在IE / XP支持方面使用通配符SSL证书是否安全?

时间:2015-01-30 09:54:23

标签: iis ssl https sni

我们希望通过让多个主机名指向相同的IP(以及IIS中的网站)并根据用户所在的主机名动态切换网站的数据库来创建“whitelabel”网站。

例如。 https :// co1 .mysite.com, co2 .mysite.com和 co3 .mysite.com将所有都指向同一个站点,但在站点的代码中,我们可能会根据它们所在的主机名更改数据库连接字符串和徽标等。

在这个特定的环境中(所有站点都使用相同的IP)我正确地假设SNI没有发挥作用,只要使用通配符证书(* .mysite.com),那么所有浏览器将能够访问该网站好吗? 即使没有SNI支持的人(例如Windows XP上的Internet Explorer)?

1 个答案:

答案 0 :(得分:0)

是的,你是对的。服务器将为每个请求发送相同的证书(甚至来自支持SNI的客户端)。当然,如果所有这些主机名都需要可以从非SNI客户端访问,则不能在通配符证书范围之外托管任何其他主机名。