我目前有一个来自godaddy.com的EV Premium SSL for www.mydomain.com
是否有可能与EV高级SSL一起安装通配符SSL?
www.mydomain.com是我的主要SSL,因为客户用绿色栏和公司名称等来看它。
但是,我的网页上的元素是从:css.mydomain.com js.mydomain.com img.mydomain.com等加载
我不想为每个SSL获得高级SSL,因为这会花费太多,而且无论如何,客户不会通过这些域访问页面。 我需要有一个SSL,因为Internet Explorer将显示没有它的SSL混合内容错误消息。
我目前运行一个WHM / cPanel CentOS服务器。
不,你不能。 至less不在相同的IP地址/端口号组合。 当客户端连接时,您可以提供一个且只有一个证书。
但是,您可以将其设置在另一个(非标准)端口上,或者在具有标准SSL端口的另一个IP上更好。
然后,您可以configuration每个(两个)使用哪个证书。
我想你可以! 只要您为不同的(子)域使用单独的服务器设置,并且您的服务器支持HTTP / 1.1(或SPDY,如下例所示)。
例如,在NGINX中,您可以使用不同的证书来创build不同的server{}块来处理不同的(子)域。
server { server_name www.mydomain.com; ## Set 1st SSL for www. listen 443 ssl spdy; spdy_headers_comp 5; ssl_certificate_key /etc/ssl/domain/www-mydomain-com.key; ssl_certificate /etc/ssl/domain/www-mydomain-com-unified.crt; ssl_dhparam /etc/ssl/domain/dhparam.pem; ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8 8.8.4.4 valid=300s; resolver_timeout 5s; root /var/www/www.mydomain.com/public; index index.php index.html; ## etcetera }
并设置另一个:
server { server_name sub.mydomain.com; ## Set 2nd SSL for sub. listen 443 ssl spdy; spdy_headers_comp 5; ssl_certificate_key /etc/ssl/domain/sub-mydomain-com.key; ssl_certificate /etc/ssl/domain/sub-mydomain-com-unified.crt; ssl_dhparam /etc/ssl/domain/dhparam.pem; ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8 8.8.4.4 valid=300s; resolver_timeout 5s; root /var/www/sub.mydomain.com/public; index index.php index.html; ## etcetera }
我已经使用单独的服务器设置server{}进行了testing,我认为这也是可行的,但似乎并不奏效。 Nginxconfiguration从上到下读取,所以它读取第一个server {listen 443 ; 然后在那里终止。
总之,我认为你需要指定一个单独的IP才能使其工作。
例如:
server { listen 162.00.00.00:443; server_name domain.com; } server { listen 192.11.11.11:443 ; server_name subdomain.domain.com; }