44 votes

Pourquoi n'est-il pas possible d'utiliser une redirection CNAME avec HTTPS ?

Ce site La page de documentation de Google Storage indique que You can use a CNAME redirect only with HTTP, not with HTTPS. Mais je ne vois aucune raison à cela. Quelqu'un peut-il m'expliquer pourquoi ?

38voto

kupson Points 1000

Supposons que vous ayez un enregistrement CNAME :

travel-maps.example.com CNAME c.commondatastorage.googleapis.com.

Le navigateur résout le nom travel-maps.example.com et obtient une IP pour c.commondatastorage.googleapis.com puis se connecte au port 443 de cette adresse.

Le serveur avec cette IP ne peut pas[1] avoir le certificat approprié pour travel-maps.example.com (et tous les autres noms de domaine avec des enregistrements CNAME comme celui-ci). Seulement example.com le propriétaire du domaine pourrait obtenir un certificat de confiance pour son propre domaine.

[1] Sauf si vous avez téléchargé le certificat sur le réseau CDN, ce qui est courant de nos jours.

38voto

Shiji.J Points 1393

Il est possible ¡!

Il peut y avoir de nombreux domaines attachés à un certificat SSL.

ASSUME travel-maps.example.com CNAME c.commondatastorage.googleapis.com.

Lorsque les deux domaines sont dans la liste des certificats SSL, votre CNAME peut rediriger avec HTTPS.


Demo

C'est ainsi que les fournisseurs de services CDN tels qu'Incapsula fonctionnent avec HTTPS. Ils créent simplement un certificat SSL "multi-domaine" pour vous.

Vous pouvez consulter un cert-info de démonstration sur ce site. https://www.incapsula.com/


Quoi qu'il en soit, ce type de certificat SSL est destiné à un usage professionnel dans la plupart des cas et est généralement assez cher.

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X