我有一个免费的 Cloudflare 帐户,我在其中管理我的域(即:mydomain.com),我使用免费的 SSL 证书(模式 Full SSL)来获得子域(由 Github Pages 托管的 blog.mydomain.com)上的 SSL。
域根目录不受 Cloudflare SSL 保护,但它有自己独立的 SSL 证书。
您可能知道 Cloudflare SSL 证书在多个域(通常是成人网站)之间共享,它是一种通配符类型。(所以它包含 *.mydomain.com、*.malicious.com、mydomain.com、malicious.com)
Web 应用程序托管在 mydomain.com 上,并且 app.mydomain.com 也使用自己的 SSL 证书进行保护。这些域是否会因为它们与malware.com 共享一个证书而处于危险之中,而malware.com 可能有权访问与mydomain.com 共享的同一个SSL 证书?