我有* .domain.com证书,并希望将其用作我的根CA证书。 只是为了澄清。 我只带了一个通配符证书。 我想知道是否可以将其放入我的域控制器CA,并让它在我的域中颁发所有证书? 计算机或Web或服务器证书。
这是不可能的,你只能在domain.com下的第三级域名上为你的所有服务使用这个证书。 通配符证书不会赋予您生成后续证书的能力。
如果你想生成自己的证书,需要自己的CA. 此CA必须安装在所有需要信任颁发证书的主机上