Проверьте Сертификат для субдомена без доступа к корневому домену

Вы видели проект Кластера Режиссера? Это - недорогой кластер машин, используемых для рендеринга изображения. Они даже предоставляют некоторую статистику/сравнительные тесты внизу.

2
задан 17 May 2013 в 11:44
2 ответа

Через некоторое время нам удалось использовать сертификаты Comodo и Geotrust - quick & cheap. Вот как:

1) Comodo, похоже, запрашивает учетные записи электронной почты *@city.gov в обычном методе проверки домена. Однако, используя его альтернативные методы, вы можете проверить свой субдомен, добавив в него текстовый файл, например: http://department.area.city.gov/HASHFILE.txt

Хитрость в том, что HASHFILE.txt содержит другой хеш, он не работает, если HASHFILE.txt пуст - что отличается от проверок Google -. (это была моя ошибка)

2) Сертификаты GeoTrust (например, RapidSSL) могут быть проверены с использованием адресов электронной почты различного уровня. Это: вы можете подтвердить свой субдомен, если можете получать электронные письма по адресу: *@department.area.city.gov.

Мы выбрали Comodo, но Geotrust тоже должен работать.

1
ответ дан 3 December 2019 в 10:07

Найдите другого поставщика сертификатов, который примет другую форму документации, подтверждающую, что у вас есть полномочия на получение сертификата для вашего домена.

Стандартная практика заключается в том, что организация имеет несколько лиц, уполномоченных утверждать сертификат. Кто угодно может подать заявку на получение сертификата, но он не будет выдан, пока указанные лица не утвердят его. Им не обязательно иметь адреса электронной почты в домене, для которого выпущен сертификат; им просто нужно иметь возможность доказать, что компания, владеющая доменом, разрешила им утверждать сертификаты.

3
ответ дан 3 December 2019 в 10:07

Теги

Похожие вопросы