对此进行了搜索,但找不到任何明确的答案——例如,证书 SAN 是否可以包含“citrix*.domain.com”之类的名称,以允许与 citrixdirector.domain.com 和 citrixprod.domain.com 一起使用?
答案1
目前管理 DNS SAN 中通配符检查的 RFC 是RFC 6125,第 6.4.3 节。
根据这些规则,允许使用诸如“citrix*.domain.com”之类的 DNS SAN。然而,问题在于 RFC 使用了该MAY
语言,这意味着是否检查/允许此类通配符取决于特定的证书检查客户端实现。因此真实的你的问题的答案将取决于验证你的证书的客户端,例如浏览器、客户端库、等等等等。
希望这可以帮助!