回答:
http://old.example.comからhttps://new.example.comへのリダイレクトには、の証明書は必要ありませんold.example.com
。しかしからリダイレクトhttps://old.example.comへhttps://new.example.comはありません。
ユーザーのブックマーク、検索エンジンの検索結果、またはその他の外部リンクがhttpsサイトを指している場合は、証明書を更新することをお勧めします。単にユーザーがold.example.com
ブラウザに入力することを想定しているだけなら、必要ないかもしれません。(ただし、以前にサイトにいて、ブラウザーがhttps-urlにオートコンプリートする場合でも、必要です)。
私はすでにしばらくリダイレクトを行っていることを理解しているので、(Tim Brighamが既に言ったように)Webログをチェックして、面倒な価値があるかどうかを評価するのが最善です。繰り返しになりますが、何らかの理由でメインサイトに(たとえば、拡張検証を使用して)高価な証明書が必要な場合でも、リダイレクトサイトは、一般的に受け入れられている無料の証明書(startssl、letsencryptなど)の1つで問題ありません。
old.example.com
証明書が必要ですよね?私は最初、これを逆の意味で
www.olddomain.comからwww.newdomain.comにサイトを移動しているとしましょう
要求に対応するためhttps://www.olddomain.com/あなたがカバーしていた証明書必要怖い警告引き起こすことなくhttps://www.olddomain.com/を。これは、送信する応答がリダイレクトかどうかに関係なく適用されます。
一方、http://www.olddomain.com/に対する要求は、証明書を必要とせずに応答できます。
ユーザーがサイト名を入力するだけでhttp://www.olddomain.com/をリクエストする可能性があります(HSTSを使用している場合を除く)が、以前のサイトが以前に全員をhttpsにリダイレクトしていた場合は、ブックマークと受信リンクはhttpsのURLを使用します。古いサイトがHSTSを使用していた場合、ほとんどすべての受信リクエストはhttpsで発生する可能性があります。
古いドメインと新しいドメインに別々の証明書を用意するのではなく、両方のドメインをカバーする単一の証明書を用意する方がよい場合があります。これにより、SNIに依存することなく、同じIPアドレスで両方のドメインをホストできます。このアプローチの欠点は、多くのCAがマルチドメインをプレミアム機能と見なし、それに応じて課金することです。