我们可以使用在另一个域上为一个域购买的证书吗?


8

我们两年前为service1.domain1.com购买了证书,该证书的有效期至2018年。问题是该域名是由第三方管理的,他们将删除该子域。

我的问题是,我们可以使用在service1.domain2.com上为service1.domain1.com购买的证书吗?

我们的服务器是IIS 7.5。我创建一个网站,并将service1.domain1.com和service1.domain2.com放在同一网站的绑定中。无论https://service1.domain1.comhttps://service1.domain2.com似乎当我查看他们的浏览器中完美的工作。如果我们采用这种方式,而我们的第三方放弃了其域service1.domain.com,https: //service1.domain2.com 仍然可以使用该证书吗?

Answers:


14

不可以,该证书将在浏览器中给出错误消息,表明该错误域是错误的。这就是证书的重点-验证该站点是否是它声称的站点。其中一部分是验证网站的URL与证书上的URL是否匹配。

根据您在何处获得证书,它们可能允许您撤销旧域的证书,而撤销新域的证书。或者他们可能希望您为一张完整的新证书付费。


谢谢格兰特。我建议他们为我们的新域购买新证书。
Jonas T

我们购买了.com.au的证书,但事实证明我们将使用.com。DigiCert获得了.com.au证书,并免费为.com颁发了新证书。Godspeed DigiCert。
乔纳斯(Jonas T)

5

SSL证书是特定于域的。实际上,除非它们是通配符证书,否则它们甚至都不能换成子域。例如:为super.power.com订购的证书将无法在power.com上使用。

当您生成证书签名请求时,公共字段是域名,并且密钥和证书对于该域而言是特定的。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.