Ich hätte gerne einen einzigen Webserver mit einem einzigen Zertifikat, das die folgenden Domänen hostet:
- onenameofthecompany.com
- othernameofthecompany.com
- www.onenameofthecompany.com
- www.othernameofthecompany.com
- bla.onenameofthecompany.com
- bla.othernameofthecompany.com
- ...
Theoretisch könnte ich ein Zertifikat mit folgenden Merkmalen erstellen:
- Betreff enthält (*.) Onenameofthecompany.com
- SubjectAlternateName enthält:
- onenameofthecompany.com
- othernameofthecompany.com
- * .onenameofthecompany.com
- * .anderer Name der Firma.com
Ich habe dieses Setup mit getestet und es scheint in einer neueren Version von Firefox und IE8 zu funktionieren.
Fragen:
- Sollte ich mit Client-Kompatibilitätsproblemen bei diesem Setup rechnen? Bekannte Probleme mit zB IE6 oder anderen älteren Browsern?
- Sollte ich * .onenameofthecompany.com oder einfach onenameofthecompany.com in das Feld Betreff im Zertifikat einfügen? (Ich weiß, dass theoretisch, wenn SubjectAlternateNames in einem Zertifikat vorhanden sind, der Browser den Betreff ignorieren sollte. In der Praxis wünschte ich, ich wüsste, was passiert.)
- Gibt es allgemein vertrauenswürdige Zertifizierungsstellen, die ein solches Zertifikat für mich erstellen könnten?