Quels sites Web (URL) peuvent être protégés par un seul certificat SSL?
Par exemple, www.security.hsbc.co.uk possède un certificat SSL. Ce certificat peut-il être utilisé pour protéger d'autres sites Web (URL)? Quelque chose qui dérive de celui-ci peut-être?
Si vous affichez le certificat dans votre navigateur Web, vous devriez pouvoir trouver le certificate subject alternative name
valeur pour le certificat. Cela affichera une liste de tous les sites qui peuvent être sécurisés à l'aide de ce certificat, en plus du site indiqué dans le common name
pour le certificat. Vous pouvez voir des valeurs génériques utilisées dans certains des noms, tels que * .hsbc.co.uk ou * .security.hsbc.co.uk.
Par exemple, si vous regardez le certificat protégeant cette page, vous verrez que Stack Exchange utilise un certificat pour tous leurs sites:
Firefox :
Chrome :
Le site sur lequel nous sommes actuellement, https://security.stackexchange.com
est couvert par le caractère générique SAN *.stackexchange.com
.
Gardez à l'esprit que pour qu'un site répertorié dans ces champs utilise ce certificat, le site aura besoin de la clé privée qui correspond à la clé publique du certificat.
Ces conditions doivent être remplies pour que votre navigateur puisse établir une connexion SSL/TLS avec le site, sans avertissement.
Pour qu'un site utilise avec succès un certificat X.509 donné (le type de certificat utilisé par TLS/SSL), il doit répondre à quelques exigences spécifiques:
Tout site Web qui satisfait aux quatre conditions requises pour le certificat peut utiliser ce certificat. Certains navigateurs peuvent avertir l'utilisateur au lieu de bloquer l'accès au site si l'une des exigences ci-dessus autres que la première n'est pas remplie, bien que cela devienne de moins en moins courant du fait que le HSTS devient la norme (si un site a demandé pour HSTS, le navigateur doit bloquer tous les accès sans certificat qui ne répond pas aux quatre conditions).
*.domainname.example.com
)domainname1.example.com
, domainname2.example.com
, ...)