如何pipe理我的域(不同的域)上的不同域的CNames的https

我有我的名有SSL证书的情况,例如“example.com”。 我的客户使用子域(CName)指向我的域“example.com”。 我在example.com上永久redirect,它将保持对https的任何请求。

当客户尝试使用指向带有https的example.com的CName访问我的域中的内容时,它不起作用,因为在我的域或我的Apacheconfiguration上没有为其子域configurationhttps。 我对整个DNS事情一无所知,但我正在学习。

如果我想实现可以在https上pipe理这些子域的function,我该怎么做? 顺便说一下…有数百个客户使用他们的子域指向example.com

这可以使用HTTP(s)层的“全部捕获”VirtualHosts来完成,让你的客户为你使用的任何域提供证书和密钥。

如果这些CNAMElogging的目的是更容易记住,例如公司域的webmail子域,而不是webmail-provider.example.com ,则您不一定需要为其configurationHTTPS。

只需将HTTPS上执行HTTPredirect的普通HTTP虚拟主机添加到原始域即可。 它也可以通过HTTPS服务,但是这样你就不需要你的客户向他们的子域名支付/发送证书,如果这个服务没有被devise成他们自己的真正需要TLS的网站的话。