¿Es posible tener dos certificados SSL: un comodín y el otro subdominio para un solo dominio?

2

Tenemos un caso en el que actualmente estamos usando * .yourdomain.com (certificado de comodín) y, por alguna razón, necesitamos otro certificado (certificado UCC de varios dominios) para subdominio.yourdomain.com.

En algunos de nuestros sistemas, el * .yourdomain.com permanecerá activo, mientras que en el resto de nuestros sistemas usaremos el nuevo subdominio de certificado UCC.yourdomain.com.

¿Pueden dos de estos certificados coexistir para un solo dominio y no causar conflicto?

Saludos, Uzair

    
pregunta user3775042 16.03.2015 - 11:33
fuente

3 respuestas

2
  

¿Pueden dos de estos certificados coexistir para un solo dominio y no causar conflicto?

Siempre que ambos certificados sean válidos y coincidan con el nombre de host, no debería haber problemas desde el lado del cliente.

    
respondido por el Steffen Ullrich 16.03.2015 - 12:43
fuente
0

Tanto en el servidor como en el lado del cliente debe haber soporte para SNI (Indicación de nombre de servidor) para poder servir dos certificados diferentes para un dominio / IP. SNI permite que el cliente especifique el nombre de host cuando realiza una solicitud y, por lo tanto, le proporciona al servidor el certificado correcto.

Notablemente, en el lado del cliente, ninguna versión de IE en XP admite SNI. En el lado del servidor, no creo que esté disponible en ninguna versión anterior a Windows Server 2012 (IIS 8).

Fuente: enlace

Editar: Algunos proveedores de SSL, como Comodo, venden un "Wildcard Multi-Domain" que combina las funciones de ambos certificados (permitiendo un carácter comodín [*] como un SAN). Esta podría ser una solución alternativa, ya que entonces podría entregar un certificado sin preocuparse por el nombre de host.

    
respondido por el Vincent L 16.03.2015 - 21:21
fuente
0

Sí, definitivamente puedes usar dos certificados SSL diferentes para un solo dominio.

Tiene que usar el certificado SSL de comodín para el resto de subdominios y luego configurar el certificado UCC de múltiples dominios para el dominio en particular para el que no desea el Certificado de comodín.

Debe comprender cómo funciona el certificado SSL con comodín ...

Una vez que instale el comodín SSL en su servidor, no significa que protegerá automáticamente todos los subdominios * .domainname.com, debe configurarlo individualmente para cada subdominio que desee asegurar.

Como desea instalar Multi Domain UCC para un subdominio, simplemente omite ese dominio de la configuración con un certificado SSL comodín.

    
respondido por el Jake Adley 17.03.2015 - 09:20
fuente

Lea otras preguntas en las etiquetas