仅具有单域证书,但不想在没有警告的情况下从子域加载数据

仅具有单域证书,但不想在没有警告的情况下从子域加载数据

我有一个验证单个域名的证书(https://www.example.com),并且我已设置 nginx 以使用该证书。
在页面上,我想链接到我拥有的子域 (images.example.com) 中的图像。我还有一个针对 images.example.com 的有效证书。

如何防止浏览器警告我 www.example.com 上的内容不安全(因为它已从 /images.example.com 加载内容)。我可以通过任何方式将 images.example.com 证书添加到 nginx 配置中吗?还是我唯一的选择是购买 *.example.com 证书?我可以将我的两个证书合并为一个证书,将两个域都识别为安全吗?

答案1

不。您要么需要两个 IP,每个网站一个;要么您需要获取一个包含两个名称(或通配符)的证书。您不能自己合并两个证书。

相关内容