2016-05-18 13 views
0

(これがスーパーユーザーまたはServerfaultに適しているかどうかはわかりません)CNAMEリダイレクトにTLSを使用する

私は実行しているウェブサイトにZohoメールを使用しています。 CNAMEレコードをmailからbusiness.zoho.comに指定することで、カスタムドメインマッピングを行うことができます。私のドメインはTLS/HSTSを使用しているので、mail.example.comに行くと、証明書が*.zoho.comであり、mail.example.comではないため、証明書のエラーが表示されます。証明書の確認にパスするように、CNAMEレコードで自分のサイトに証明書を使用することはできますか?これは実際にzoho.comサーバーにアクセスしているため、私にとっては意味がありませんが、これについてはよく分かりません。

(サイド質問:?それはSSL、TLSと呼ばれる、またはちょうど今、HTTPSと)

答えて

1

証明書は、URLにホスト名と一致する必要があります。したがって、URLがmail.example.comの場合、証明書はこの名前と一致する必要があります。証明書がbusiness.zoho.comの場合、一致しません。 CNAMEなどはURLの名前を変更しません。

このドメインを所有していないため、business.zoho.comを自分の証明書に含めることはできません。つまり、証明機関はそのような証明書を発行しません。

(サイド質問:?それはSSL、TLSと呼ばれる、またはちょうど今、HTTPSと)

SSLは、TLS 1.0が効果SSL 3.1であり、TLSの古い名前です。多くの場合、SSL/TLSとして書かれています。 HTTPSは、SSL/TLSレイヤー内のHTTPプロトコルです。

+0

これは意味があります。私はこれが可能ではないことを知っていますが、証明書にCNAMEリダイレクトを有効にするには 'mail.example.com'と' business.zoho.com'の両方を含める必要がありますか? Chromeは 'mail.example.com'には有効でないと不平を言うだけです。 2番目の質問については、私は明確ではないことをお詫びします。私は実際にそれをどのように参照することになっているのかを尋ねることを意味しました。ほとんどの場所はまだSSLと言われていますが、それはもはや使用されていないので(少なくともそうであってはならない)、それをTLSと呼ぶのは「適切」なのでしょうか? – vaindil

+0

@Vaindil:SSLとTLSの両方が適切ですが、SSL 2.0/3.0とTLS 1.xを参照する可能性があるため、あいまいです。したがって、SSL/TLSは、一般的なプロトコルを意味する場合には最もよく使用し、SSL/TLS内のHTTPを意味する場合はHTTPSを使用してください。証明書が両方のドメインを含むことは、これが問題を解決することになります。しかし、CAは、両方のドメインを所有していることを証明できる場合にのみ、そのような証明書を発行します。 –

関連する問題