证书 SAN 是否支持正则表达式词干分析?

证书 SAN 是否支持正则表达式词干分析?

对此进行了搜索,但找不到任何明确的答案——例如,证书 SAN 是否可以包含“citrix*.domain.com”之类的名称,以允许与 citrixdirector.domain.com 和 citrixprod.domain.com 一起使用?

答案1

目前管理 DNS SAN 中通配符检查的 RFC 是RFC 6125,第 6.4.3 节

根据这些规则,允许使用诸如“citrix*.domain.com”之类的 DNS SAN。然而,问题在于 RFC 使用了该MAY语言,这意味着是否检查/允许此类通配符取决于特定的证书检查客户端实现。因此真实的你的问题的答案将取决于验证你的证书的客户端,例如浏览器、客户端库、等等等等

希望这可以帮助!

相关内容