2011-02-24 758 views
2

我需要一個SSL證書作爲內部域名,但是我試圖購買證書的所有提供商都說invalid common name什麼是有效的SSL證書通用名稱?

我只能得到一個.com.co.uk等頂級域的SSL嗎?

是否有任何供應商會爲我頒發mydomain.lan(例如)的證書?

回答

4

證書證明您擁有域名。證書頒發機構無法確保您擁有一個名爲mydomain.lan的LAN框,因此不,它們(CA)不會爲您的本地框發出證書,因爲您可以僞造它。

另一方面,您可以生成自簽名證書並將其作爲根證書安裝在LAN中的框中。這是相當安全的,在使用瀏覽器,IM客戶端或其他支持SSL的軟件通過SSL訪問服務器時,不會對服務器端的自簽名證書發出警告。

0

公開可用的域名沒有問題,並且任何有效的擴展名都超出了您提到的範圍。 IP地址也可以,但是您需要提供您的提供商提供的文檔,他們擁有或有權使用該IP地址。

內部名稱將不會由CA簽名,但在像SAN的SAN證書這樣的實例中,SAN字段中指定的域可能具有類似於我的domain.lan的域名。我已經完成了SSL.com,所以我知道他們會頒發這樣的證書。