是否可以在单个 SSL 证书的第二个标签中使用带“*”的 SAN 条目通配符

Is it possible to have wildcard with SAN entries with `*` in 2nd label in single SSL certificate

请帮忙找出3个问题的答案。 1. 是否可以为域 mydomain.com 购买一个证书,该证书将用作 *.mydomain.com 的通配符并具有 label1.*.mydomain.comlabel2.*.mydomain.com 的 SAN 记录? 2. 增加一条像label3.*.mydomain.com这样的SAN记录需要多少钱? 3. 多长时间添加一条SAN记录如label3.*.mydomain.com?

不,这是不允许的。星号字符只能作为最左边的字符出现一次,然后是一个点。 DNSName 名称类型中不允许使用其他通配符。

有效名称:

*.domain.com
*.sub.domain.com
*.sub1.sub2.domain.com

无效名称:

*char.domain.com
*.*.domain.com
char*char.domain.com
char*.domain.com
sub.*.domain.com
<...>

有关 Wildcard Certificate

的参考链接的更多信息