Що означають альтернативні назви предметів?
Загальне ім’я може містити лише один запис: ім’я зі знаком підстановки або ім’я без символу підстановки. Неможливо вказати список імен, на які поширюється сертифікат SSL, у полі загального імені. Розширення альтернативної назви суб’єкта (також називається альтернативною назвою суб’єкта або SAN) було введено для усунення цього обмеження.
Сертифікати SAN дозволяють захистити основний домен, а потім додати додаткові домени в поле «Альтернативне ім’я суб’єкта» сертифіката. Наприклад, ви можете захистити всі ці домени за допомогою одного сертифіката SAN: www.digicert.com.
причина
- Перейдіть на відповідний веб-сайт.
- Виберіть «замок» (Звіт про безпеку) поруч із URL-адресою.
- Виберіть Переглянути сертифікати.
- Перейдіть на вкладку «Деталі».
- У списку полів виберіть «Альтернативна назва суб’єкта».
- На панелі нижче буде показано список.
Альтернативна назва суб’єкта (SAN) є розширенням X. Специфікація 509, яка дозволяє користувачам вказувати додаткові імена хостів для одного сертифіката SSL. Використання розширення SAN є стандартною практикою для сертифікатів SSL, і воно на шляху до заміни використання загального імені.
Імена включають:
- Адреси електронної пошти.
- IP-адреси.
- URI.
- DNS-імена: вони зазвичай також надаються як загальне ім’я RDN у полі «Тема» головного сертифіката.
- Назви каталогів: відмінні імена, альтернативні наведеним у темі.