如何使用单个SSL证书保护多域(Active Directory林)环境中的所有web服务器?

如何使用单个SSL证书保护多域(Active Directory林)环境中的所有web服务器?,ssl,active-directory,subdomain,Ssl,Active Directory,Subdomain,我有一个多域环境(active directory森林),例如subdomain1.mydomain.com,subdomain2.mydomain.com,其中mydomain.com是根AD域(GC),subdomain1和subdomain2是mydomain.com下的子域。总的来说,我有四个子域名和更多可以添加,如果需要 我有一些web服务器,比如server1.subdomain1.mydomain.com和server2.subdomain2.mydomain.com。我需要获得一

我有一个多域环境(active directory森林),例如subdomain1.mydomain.comsubdomain2.mydomain.com,其中mydomain.com是根AD域(GC),subdomain1subdomain2mydomain.com下的子域。总的来说,我有四个子域名和更多可以添加,如果需要

我有一些web服务器,比如server1.subdomain1.mydomain.comserver2.subdomain2.mydomain.com。我需要获得一个SSL证书来保护这些服务器以及将来添加的任何服务器

我的问题是:

  • 我可以拥有多级通配符证书(*.*.mydomain.com) 保护所有服务器的安全
  • 我需要个人证书吗 每个子域(例如*.subdomain1.mydomain.com*.subdomain2.mydomain.com
  • UCC证书是否适用于此要求
谢谢

我可以拥有多级通配符证书(…mydomain.com)来保护所有服务器吗

不,浏览器不接受多级通配符

我是否需要为每个子域(例如*.subdomain1.mydomain.com、*.subdomain2.mydomain.com)提供单独的证书

不需要有个人证书。您可以拥有一个覆盖多个主机的证书

UCC证书是否适用于此要求


可能是的。

非常感谢Steffen的快速回复。我将在第二次/第三次操作中进一步检查我的要求,然后返回。我们决定使用UCC证书。