您可以为同一个域安装通配符SSL和单个EV SSL吗?

我目前有一个来自godaddy.com的EV Premium SSL for www.mydomain.com

是否有可能与EV高级SSL一起安装通配符SSL?

www.mydomain.com是我的主要SSL,因为客户用绿色栏和公司名称等来看它。

但是,我的网页上的元素是从:css.mydomain.com js.mydomain.com img.mydomain.com等加载

我不想为每个SSL获得高级SSL,因为这会花费太多,而且无论如何,客户不会通过这些域访问页面。 我需要有一个SSL,因为Internet Explorer将显示没有它的SSL混合内容错误消息。

我目前运行一个WHM / cPanel CentOS服务器。

不,你不能。 至less不在相同的IP地址/端口号组合。 当客户端连接时,您可以提供一个且只有一个证书。

但是,您可以将其设置在另一个(非标准)端口上,或者在具有标准SSL端口的另一个IP上更好。

然后,您可以configuration每个(两个)使用哪个证书。

我想你可以! 只要您为不同的(子)域使用单独的服务器设置,并且您的服务器支持HTTP / 1.1(或SPDY,如下例所示)。

例如,在NGINX中,您可以使用不同的证书来创build不同的server{}块来处理不同的(子)域。

 server { server_name www.mydomain.com; ## Set 1st SSL for www. listen 443 ssl spdy; spdy_headers_comp 5; ssl_certificate_key /etc/ssl/domain/www-mydomain-com.key; ssl_certificate /etc/ssl/domain/www-mydomain-com-unified.crt; ssl_dhparam /etc/ssl/domain/dhparam.pem; ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8 8.8.4.4 valid=300s; resolver_timeout 5s; root /var/www/www.mydomain.com/public; index index.php index.html; ## etcetera } 

并设置另一个:

 server { server_name sub.mydomain.com; ## Set 2nd SSL for sub. listen 443 ssl spdy; spdy_headers_comp 5; ssl_certificate_key /etc/ssl/domain/sub-mydomain-com.key; ssl_certificate /etc/ssl/domain/sub-mydomain-com-unified.crt; ssl_dhparam /etc/ssl/domain/dhparam.pem; ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8 8.8.4.4 valid=300s; resolver_timeout 5s; root /var/www/sub.mydomain.com/public; index index.php index.html; ## etcetera } 

我已经使用单独的服务器设置server{}进行了testing,我认为这也是可行的,但似乎并不奏效。 Nginxconfiguration从上到下读取,所以它读取第一个server {listen 443 ; 然后在那里终止。

总之,我认为你需要指定一个单独的IP才能使其工作。

例如:

 server { listen 162.00.00.00:443; server_name domain.com; } server { listen 192.11.11.11:443 ; server_name subdomain.domain.com; }