Portál AbcLinuxu, 17. července 2025 13:44
Problém totiž je, že subjekt i vydavatel jsou jedinečně identifikováni pomocí Distinguished Name, ale praxe na to peče a klienti řeší jen Canonical Name subjektu. Zrovna tak neexistuje uznávaný způsob, který by umožnil podřízeným autoritám DN jen specializovat.
V současnosti když dostanete od kořene certifikát vystavený řekněme na C=CZ,O=FrantovaCA,CN=FrantaVocasek s CA:TRUE, tak si klidně můžete vystavit certifikát na C=CZ,O=Banka,CN=www.banka.cz a takový certifikát projde validací a SSL klient bude spokojen, jako kdyby se připojil na server, který mu předloží certifikát vydaný přímo kořenem.
*.example.com
), nebo certifikát pro víc adres (www.example.com
, example.com
, www.example.net
). A nebo víc certifikátů pro jednu doménu. Co je výhodnější záleží na tom, kolik těch domén je a na konkrétním ceníku – vycházelo to, že třeba ještě pro dvě nebo tři domény se vyplatí koupit samostatné certifikáty.
Předpokládám, že klientem je normální webový prohlížeč – jiné programy by pořád ještě mohly mít problémy s hvězdičkovým nebo vícenásobným certifikátem (používá se to jenom několik let).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.