Azure 中的子域需要通配符 SSL 证书吗?

问题描述 投票:0回答:3

在我们的 Azure 订阅中,我们有三个应用程序: dev.myapp.comtest.myapp.comprod.myapp.comwww.myapp.commyapp.com) ).

之前我只是购买了通配符证书,然后将其转换为PFX格式并上传。

但我现在发现我可以直接从 Azure 获取 SSL 证书,并且省去了一些麻烦。但我想知道我是否购买 S1 证书,是否可以将其与我的子域一起使用,或者是否需要购买通配符(与从其他来源获取相比,这相当昂贵)。

我认为我需要通配符并且只想确认一下。

azure ssl azure-web-app-service
3个回答
7
投票

希莫斯,

我可以确认您必须购买

W1
外卡证书:
*.myapp.com

A

S1
标准证书将仅覆盖您的域名
myapp.com
(提交后,该证书也将获得 www.myapp.com 的批准)。

您还可以参考以下Azure文档:

为您的自定义域购买、存储和分配 SSL 证书

如果您需要保护多个域名,例如 contoso.com, www.contoso.com 和 mail.contoso.com,那么您可以获得通配符 证书


0
投票

您可以获取单域证书,也可以使用通配符 SSL 证书。

如果您要从 Comodo 购买,

个人单域 SSL 证书 的成本很低,但由于它是针对一个域的,因此您必须为每个域创建新的 CSR 和私钥。如果您希望再保护一个应用程序,您需要购买新的 SSL、新的 CSR 和私钥...这真的是

但在通配符 SSL 的情况下,一个 CSR 和私钥将适用于您的所有子域。此外,它还允许您保护任意数量的子域。


0
投票

您可以使用单域 SSL 或通配符 SSL 证书来保护子域。

如果各种 SSL 证书管理的时间对您来说并不重要,但价格很重要,那么请选择单域 SSL 证书,否则请选择可保护子域数量的通配符 SSL 证书。

如果对通配符 ssl 证书的价格有疑问,请与 comodo 证书颁发机构经销商联系。

© www.soinside.com 2019 - 2024. All rights reserved.