Может ли общее имя для SSL-сертификата с подстановочными символами быть более конкретным, чем просто "*"?
например: в случае брандмауэра с несколькими интерфейсами и аналогичными именами, назначенными этим интерфейсам: pix-lan1
, pix-lan2
, pix-wan1
и т. д. Можно ли использовать CN для pix-*.domain
для одного сертификата ?
Ясно, что *.domain
будет работать; но мы обнаружили, что использование одного общедоступного сертификата в масштабах предприятия требует одновременной замены сертификатов на слишком большом количестве компьютеров.