www.домен.ru и домен.ru на одном SSL

Роберт

Аналитик
www.домен.ru и домен.ru на одном SSL

Правильно ли я понимаю , что нельзя сделать чтобы пользователь мог заходить на www.домен.ru и просто домен.ru защищённые одним сертификатом?
Вначале думал что Wildcard спасут , но опять же как я понимаю там всё работает по почти такому же принципу как и у DNS , тоесть можно получить Wildcard сетрификат на *.домен.ru , но он всё равно не покроет адрес без www.
А использовать два сертификата очень неудобно , так как для этого надо либо несколько IP-адресов чтобы каждый сертификат на свой адрес , либо работать с разными портами (а тогда теряется весь смысл короткого и длинного имени сайта , ведь в одном из них надо будет принудитьельно дописывать ещё и порт , что никто делать не будет). Получить несколько IP-адресов - это конечно не проблема , но сервер и так имеет основной и резервный каналы , так не хочется увеличивать количество у каждого провайдера.
Впрочем DNS и wildcard всё же отличаются в том плане что если я у себя в DNS'е напишу *.домен.ru , то это будет относиться и к www.111.домен.ru , а wildcard сертификат *.домен.ru к www.111.домен.ru уже относиться не будет. Так что даже самоподписанный сертификат типа *.ru не спасёт (к тому же всё равно надо будет авторизованный брать).
Или может я ошибаюсь и один wildcard сертификат может позволить работать с www.домен.ru и домен.ru?
 

HraKK

Мудак
Команда форума
да йопть склейте сайт с www. и без через мод реврайт и 301, и будет вам счастье
 

Роберт

Аналитик
Это означает что я как бы указываю пользователю что мол "правильно с www" или "правильней без www". Я не хочу за него это решать.
Меня интнересует можно ли на один сертификат посадить www.домен.ru и домен.ru?
 

Роберт

Аналитик
Там проскочила интересная фраза:
> Возможно, можно сделать серфтификат *.domain.com + subjAltName domain.com

Попытался разобраться что это за subjAltName
http://wiki.cacert.org/wiki/VhostTaskForce

Правильно ли я понял , что возможно создать сертификат работающий сразу же для нескольких СОВЕРШЕННО РАЗНЫХ доменов (причём это не wildcard).

Причём почитав отзывы в сети я понял что это ЕДИНСТВЕННАЯ из Trusted УЦ которая подписывает сертификаты сразу для нескольких доменов (остальные компании подписывают либо индивидуальные , либо wildcard'ы).
http://www.positivessl.com/ssl-certificate-products/ssl/multi-domain-ssl-certificate.html
 

Роберт

Аналитик
Может тогда кто-то поделится - у кого брали сертификаты?
Особенно интересно по поводу wildcard'ов , потому что в прошлом году видел их по 200$ , а сейчас на сайтах до 600$ доходит.
Где самое дешовое? (я так понимаю что по надёжности они все одинаковые , в смысле их сервера не отключаются и у клиентов не появляется проблем с входом на https)
 

MiksIr

miksir@home:~$
Я так ни разу и не купил сертификата ;) Обходился самоподписанными. Когда года два назад изучал рынок, вроде rapidssl.com был приемлем по ценам.. ну там ща 200 как-раз за wildcard-ы.

-~{}~ 22.02.08 15:51:

Вообще, если это не публичный сервис по работе с платежными данными, то вполне можно обходиться самоподписанным - просто попросить добавить пользователя свой CA сертификат в Trusted.
 
Сверху