在Heroku上,我可以在同一个域上使用EV SSL和通配符SSL吗?

时间:2016-09-25 16:26:55

标签: security ssl heroku ssl-certificate devops

以下是我想要设置的内容:

$x=$(( $y + 34))

如果我购买一个EV SSL和一个通配符SSL,是否可以像我刚在Heroku上描述的那样使用它们?

2 个答案:

答案 0 :(得分:1)

绝对可以为同一主机名安装不同的SSL证书。为此,您需要有多个SSL端点将流量路由到您的域。

有关详细信息,请参阅此讨论 - Multiple SSL Certificates in One Heroku Application

答案 1 :(得分:0)

Wildcards cannot be used with EV certificates

  

禁止使用通配符,阻止EV持有者使用域名   与其他公司类似,从而防止网络钓鱼。

因此,为了表示

EV -> https://example.com/*
EV -> https://www.example.com/*

您需要两个单独的EV,一个用于example.com,另一个用于www.example.com。另一种方法是在其中一个域上拥有非EV证书,然后将其重定向到另一个域EV。因为它重定向,用户的浏览器甚至不会看到第一个证书的EV状态。另外,根据OP的评论,multi-domain cert当然就足够了。

非EV域可以由单个通配符证书覆盖。

This article相关联的

Jaymin Dangi's answer应该会告诉您如何实现这一目标。