WWW与非WWW - 最佳做法是什么?我需要为我的新SSL证书选择一个

时间:2011-12-20 21:16:31

标签: security http ssl dns openssl

我的网站应该是www还是非www地址?这是一个非常基本的问题。我想看看人们认为这里最好的做法。我必须选择的原因是我需要购买一个或另一个的SSL证书。当然我可以重定向到我在后端选择的那个并且技术不是问题,但是有任何意见可以选择哪些以及为什么?

4 个答案:

答案 0 :(得分:7)

我同时回答?一些卖家会提供两种标准。我相信Go Daddy会在下面提供服务帮助主题。

http://help.godaddy.com/topic/234/article/850

答案 1 :(得分:4)

主机名基本上便于用户记住名称。从这个角度来看,它主要是一个营销决策。如果您已宣传example.com使用该功能,那么如果您已宣传www.example.com,请使用该功能。

后端的重定向,因为你似乎认为这听起来不是一个好主意。证书的要点是让您的用户能够验证您的服务器的身份。如果您只有example.com,如果他们通过HTTPS尝试www.example.com,他们将首先收到有关无效证书的警告(因此他们不应该遵循重定向)。

你或许可以同时获得两者。某些CA颁发的证书具有example.comwww.example.com的SAN(我认为有时会以相同的价格或更多的价格)。

答案 2 :(得分:3)

我的投票是针对较短的投票。将您的问题与网络写作进行比较,以及一般写作 - 尽可能用最少的单词争取最大的突出性。 4个保存的字节可以与Twitter等第三方服务派上用场。

答案 3 :(得分:1)

SSL证书支持多个名称,并且还支持通配符模式匹配。我会在证书中添加两个名字;你不需要只选择一个。

如果您将来需要使用其他主机名/子域,请考虑添加两种模式site.com*.site.com来覆盖您。

请注意,如果您希望以site.com方式访问服务器,则需要两者,因为名称site.com 匹配模式*.site.com