SSL証明書がワイルドカードサブドメインをサポートしているかどうかを確認しますか?


8

これが正しいスタックであることを願っています。そうでない場合は、正しいスタックに誘導してください。

現在クライアントを使用していますが、SSL証明書がワイルドカードドメインをサポートしているかどうかを知る必要があります。彼らの側のエンジニアは答えに気づいていません、そして私がそれらを見つけるのに時間がかかりすぎると思います。

ブラウザで表示可能な証明書に基づいてこれを確認する方法はありますか?

回答:


6

ssl証明書はドメイン名に関連付けられています。つまり、証明書を検査し、リストされたドメインが* .domain.comの場合はワイルドカードです。ドメインがdomain.comの場合は、そのドメインに固有です。


ありがとう。ホームページで証明書を確認すると、*。domain.comという形式です。ログインページを確認すると、証明書はlogin.domain.comとして表示されます。また、別のhttpsページui.domain.comから、証明書の共通名はui.domain.comとしてリストされます。それでは、すべてのサブドメインが* .domain.comでカバーされているということですか、それとも、サイトのセクションごとに個別の証明書があるのですか?
Geuis

ワイルドカード証明書が1つ+通常の証明書がいくつかあるようです

4

これは、SSLの件名にある共通名をチェックすることで実行できます。openssl* NIXクライアントでbashコマンドを使用できます。

たとえば、google.comとwww.google.comは2つの異なるSSLを使用します。最初はワイルドカードで、2番目はドメイン固有です。

$ echo | openssl s_client -connect google.com:443 2>/dev/null | openssl x509 -noout -subject | grep -o "CN=.*" | cut -c 4-
*.google.com
$ echo | openssl s_client -connect www.google.com:443 2>/dev/null | openssl x509 -noout -subject | grep -o "CN=.*" | cut -c 4-
www.google.com
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.