【问题标题】:What subdomain do I certify if I don't use www?如果我不使用 www,我要认证哪个子域?
【发布时间】:2012-02-29 01:10:28
【问题描述】:

我正在开发一个 Javascript 应用程序,我将在 Facebook 上显示该应用程序。 Facebook 要求我在我的服务器上设置一个特殊目录,用于提供相关的 PHP 和 Javascript 代码。我的叫/canvas。

他们还要求使用 https 进行连接。好的,好的,我正在考虑购买 SSL 证书。

我在我的 .htaccess 文件中使用以下代码,这样人们就不必输入“WWW”来访问我的域:

RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC]
RewriteRule ^(.*)$ http://%1/$1 [R=301,L]

所以我假设我想要发送 Facebook 的 URL 是 https://mydomain.com/canvas。

但是我有点迷茫,因为好像在购买SSL证书的时候,我需要指定一个子域。

有没有办法指定它,以便没有“www”的“mydomain.com”是应用 SSL 证书的地方?

或者这是不可取的?我应该为安全交易留出一个特殊的子域吗? https://secure.mydomain.com 之类的东西?

我以前从未使用过 SSL 证书,所以请以新手可以理解的水平回答。

【问题讨论】:

  • 您不必指定子域。
  • 真的吗?所以我可以将我的 SSL 证书附加到mydomain.com?
  • @DaveMG,这取决于你的证书。

标签: .htaccess ssl subdomain


【解决方案1】:

最重要的一点是您需要证书与用户请求的主机名相匹配(即使在重定向之后)。为了能够同时为 www.example.com 和 example.com 提供服务,您需要一个包含两个主题备用名称 (SAN) 条目的证书。

您不必指定子域,但这取决于 CA 为您颁发的内容。有些人会很乐意颁发带有两个 SAN 条目(带和不带 www)的证书,在某些情况下无需额外费用。

如果您想通过https://example.com 提供所有服务,那很好,但如果您的证书没有www.example.com 的 SAN,则与https://www.example.com 的初始连接(重定向之前)将导致证书错误客户端。因此,两者兼备很有用。

【解决方案2】:

您确实可以使用您的主域而不是子域。当您有一个庞大的基础设施在许多服务器之间分配您的服务时,使用子域可能会很有趣。

我的规范域名是经过认证的域名,我会按照您的方式重定向请求。

因此,这取决于您的提供商设置的管理界面,但理论上您可以在现有域上进行设置。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-05-19
    • 2010-11-24
    • 2016-04-29
    • 1970-01-01
    • 1970-01-01
    • 2016-06-16
    • 1970-01-01
    相关资源
    最近更新 更多