我问这个问题,因为Comodo告诉我* .example.com的通配符证书也将保护根域example.com。因此,只要使用一个证书,my.example.com和example.com都会受到保护,而不会受到浏览器的警告。
但是,提供的证书不是这种情况。我的子域受到很好的保护,没有出现错误,但是根域在浏览器中引发了错误,提示无法验证标识。
当我将此证书与其他类似方案进行比较时,我发现在可以正常工作的方案中,主题备用名称(SAN)列出了* .example.com和example.com,而来自Comodo的最新证书仅列出了*。将example.com作为通用名称,将NOT example.com作为主题备用名称。
任何人都可以确认/澄清是否也要正确保护根域在SAN详细信息中列出吗?
当我阅读以下内容时:http : //www.digicert.com/subject-alternative-name.htm看来,SAN必须同时列出两者才能按我的需要工作。您的经验是什么?
非常感谢。