Громадянам України

Що означають альтернативні назви предметів?

Загальне ім’я може містити лише один запис: ім’я зі знаком підстановки або ім’я без символу підстановки. Неможливо вказати список імен, на які поширюється сертифікат SSL, у полі загального імені. Розширення альтернативної назви суб’єкта (також називається альтернативною назвою суб’єкта або SAN) було введено для усунення цього обмеження.

Сертифікати SAN дозволяють захистити основний домен, а потім додати додаткові домени в поле «Альтернативне ім’я суб’єкта» сертифіката. Наприклад, ви можете захистити всі ці домени за допомогою одного сертифіката SAN: www.digicert.com.

причина

  1. Перейдіть на відповідний веб-сайт.
  2. Виберіть «замок» (Звіт про безпеку) поруч із URL-адресою.
  3. Виберіть Переглянути сертифікати.
  4. Перейдіть на вкладку «Деталі».
  5. У списку полів виберіть «Альтернативна назва суб’єкта».
  6. На панелі нижче буде показано список.

Альтернативна назва суб’єкта (SAN) є розширенням X. Специфікація 509, яка дозволяє користувачам вказувати додаткові імена хостів для одного сертифіката SSL. Використання розширення SAN є стандартною практикою для сертифікатів SSL, і воно на шляху до заміни використання загального імені.

Імена включають:

  • Адреси електронної пошти.
  • IP-адреси.
  • URI.
  • DNS-імена: вони зазвичай також надаються як загальне ім’я RDN у полі «Тема» головного сертифіката.
  • Назви каталогів: відмінні імена, альтернативні наведеним у темі.