通配符 SSL 证书可以在具有自报域名的桌面开发机器上使用吗?

通配符 SSL 证书可以在具有自报域名的桌面开发机器上使用吗?

我们的服务器集群有一个 *.mycompany.com 的通配符证书。

我想在我的桌面上建立一个开发环境,复制我们的服务器、https 和所有内容,以便我可以测试一些 API。

如果我的桌面自行报告其主机/域名,那么在这台机器上使用我们的证书会出现问题吗?https://mylaptop.mycompany.com

我只会访问https://mylaptop.mycompany.com从其本身或 LAN。

答案1

从技术上讲,这没有什么问题。但我建议不要按原样使用该生产证书 --- 我猜您的证书颁发机构为您的公司签署此证书仅供在生产服务器上使用。您可以创建自己的根 CA,通用名称为“adapt-dev-testing”,并仅在您的设备上信任此 CA;然后为您想要使用的任何域名签署服务器证书。客户端不信任您的测试证书,并消除了任何可能的信任问题。

相关内容