この質問は、Comodoが* .example.comのワイルドカード証明書もルートドメインexample.comを保護すると言っているためです。そのため、単一の証明書で、my.example.comとexample.comの両方が、ブラウザーからの警告なしに保護されます。
ただし、これは、私が提供した証明書には当てはまりません。私のサブドメインは安全に保護されており、エラーは発生しませんが、ルートドメインはブラウザでエラーをスローし、識別を検証できないと言います。
この証明書を他の同様のシナリオと比較すると、エラーなく動作するシナリオでは、サブジェクトの別名(SAN)には* .example.comとexample.comの両方がリストされていますが、Comodoからの最近の証明書には*しかリストされていません。 example.comを共通名として、example.comをサブジェクトの別名として使用しないでください。
ルートドメインも正しく保護する必要がある場合、SAN詳細にリストする必要があることをだれでも確認/明確化できますか?
これを読んだとき:http : //www.digicert.com/subject-alternative-name.htm必要に応じて機能するためには、SANが両方をリストする必要があるようです。あなたの経験は?
どうもありがとう。