2011-02-24 39 views
2

我需要一个SSL证书作为内部域名,但是我试图购买证书的所有提供商都说invalid common name什么是有效的SSL证书通用名称?

我只能得到一个.com.co.uk等顶级域的SSL吗?

是否有任何供应商会为我颁发mydomain.lan(例如)的证书?

回答

4

证书证明您拥有域名。证书颁发机构无法确保您拥有一个名为mydomain.lan的LAN框,因此不,它们(CA)不会为您的本地框发出证书,因为您可以伪造它。

另一方面,您可以生成自签名证书并将其作为根证书安装在LAN中的框中。这是相当安全的,在使用浏览器,IM客户端或其他支持SSL的软件通过SSL访问服务器时,不会对服务器端的自签名证书发出警告。

0

公开可用的域名没有问题,并且任何有效的扩展名都超出了您提到的范围。 IP地址也可以,但是您需要提供您的提供商提供的文档,他们拥有或有权使用该IP地址。

内部名称将不会由CA签名,但在像SAN的SAN证书这样的实例中,SAN字段中指定的域可能具有类似于我的domain.lan的域名。我已经完成了SSL.com,所以我知道他们会颁发这样的证书。