Я задаю этот вопрос, потому что Comodo сообщает, что подстановочный сертификат для * .example.com также защитит корневой домен example.com. Таким образом, с одним сертификатом my.example.com и example.com защищены без предупреждения от браузера.
Однако это не относится к сертификату, который мне предоставили. Мои субдомены защищены в порядке и не выдают ошибку, но корневой домен выдает ошибку в браузере, говоря, что идентификация не может быть проверена.
Когда я сравниваю этот сертификат с другими подобными сценариями, я вижу, что в сценариях, которые работают без ошибок, Subject Alternative Name (SAN) перечисляет и * .example.com и example.com, тогда как недавний сертификат от Comodo только перечисляет *. example.com в качестве общего имени и NOT example.com в качестве альтернативного имени субъекта.
Может ли кто-нибудь подтвердить / уточнить, что корневой домен должен быть указан в деталях SAN, если он также должен быть защищен правильно?
Когда я читаю это: http://www.digicert.com/subject-alternative-name.htm Кажется, что SAN должен перечислить оба, чтобы работать так, как мне нужно. Какой у тебя опыт?
Большое спасибо.