0
私はマルチテナントアプリケーションを使用しています。 https://customer1.apps.demo.comワイルドカードをマスクする最上位ドメインのSSL証明書
我々は* .apps.demo.comを確保するために、ワイルドカードSSL証明書を使用します。このアプリケーション内の各顧客は、このように見えるユニークなサブドメインを取得します。
これまでのところとても良いです。顧客がトップレベルドメイン(http://customer1.com)の代わりに、独自のサブドメイン(https://customer1.apps.demo.com )を使用したいとき
問題が発生します。私はドメインマスキングを見てきましたが、それはSSLを破ります。本当に他の方法はありますか?今はiframeの使用を検討していますが、実際にはそれを避けたいと考えています。
ありがとうございます。
ありがとうございます!ワイルドカード証明書と同じサーバー/ IP上の顧客のトップレベルドメインの無制限の単一証明書を持つことが可能かどうか知っていますか?それはSNIが使用されるときですか? – Rovdjuret
@Rovdjuret:技術的には、証明書がどのサーバー/ IP(およびどれくらい)に配備されているかは問題ではありませんが、証明書の発行者が行った制限を確認する必要があります。 SNIは、十分なIPアドレスがない場合、つまり同じIPアドレスに異なる証明書を展開する必要がある場合に必要です。 –
もう一度お返事ありがとうございます! :) – Rovdjuret