Может ли общее имя для SSL-сертификата с подстановочными символами быть более конкретным, чем просто "*"?
например: в случае брандмауэра с несколькими интерфейсами и аналогичными именами, назначенными этим интерфейсам: pix-lan1 , pix-lan2 , pix-wan1 и т. д. Можно ли использовать CN для pix-*.domain для одного сертификата ?
Ясно, что *.domain будет работать; но мы обнаружили, что использование одного общедоступного сертификата в масштабах предприятия требует одновременной замены сертификатов на слишком большом количестве компьютеров.
