在这种情况下是否需要通配符证书?

时间:2016-02-26 09:15:41

标签: amazon-web-services ssl certificate ca

我们希望确保所有内部服务器之间以及外部服务器之间的连接。

AWS中的基本图表是:

enter image description here

由于我之前从未安装过SSL,我不知道我是否真的需要通配符证书*.domain.com,或者只需在负载均衡器domain.com中安装一个证书即可。< / p>

1 个答案:

答案 0 :(得分:1)

您需要一个与您使用的所有域匹配的证书。 example.com仅匹配example.com,但www1.example.comwww2.example.com都不匹配。这意味着您需要包含*.example.com通配符的证书或包含您需要匹配的两个名称的证书作为主题备用名称。