【发布时间】:2020-01-22 16:44:11
【问题描述】:
假设我拥有 example.com 的常规(非通配符)SSL 证书。
我想成为 example.com 的所有子域的证书颁发机构。例如。我想为 wiki.example.com 发出证书请求并使用 example.com 的私钥对其进行签名,该私钥由 Comodo/Thawte/whatever 签名。
浏览器会认为证书链 wiki.example.com -> example.com -> Thawte 是有效的吗?
【问题讨论】:
标签: ssl openssl certificate ssl-certificate