公用名称中带有通配符的 SSL 证书

SSL Certificate with wildcard in common name

我们有一个有多个网站的主机运行: webex1dev webex2dev webex3dev webex4dev

现在我们必须为所有这些网站创建一个证书。如果我们使用 CN 作为 webex*dev 请求新证书,这些站点是否可以在 ssl 上运行?

从技术上讲,RFC 2818(和其他人)允许这样做,但在实践中并没有得到很好的支持。

例如,openssl 根本不支持它,您可能 运行 遇到客户端和服务器的问题。

相反,您应该将主机列表放在主题备用名称扩展中。