例:
* .example.com的通配符SSL证书安装在两个不同的框中.
hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240
我认为这是一个完全有效的场景,其中实际的主机名不驻留在同一个IP上(或者为了那个缘故,甚至是同一个盒子).
我的假设是否正确?
解决方法
是的,这没有技术限制;除非您的CA明确禁止此用途.
CA给出的最常见限制是在“物理服务器”上,但即使在IP基础上也可能是有人限制.
If you need to span the wildcard certificate across multiple physical servers,you may purchase additional licenses.