我被要求为客户端的 IIS 服务器提供签名的 SSL 证书。我之前曾为同一个客户端/域做过此操作,因此为不同的子域持有多个证书似乎是不必要的费用。
Godaddy 对一个有效期为 5 年的 SSL 证书收取大约 250 美元的费用。
然后我开始考虑使用通配符证书,但这似乎有点不安全,因为单一妥协的结果会产生更糟糕的结果。
这让我想知道,为什么没有所谓的域 CA?
域 CA 可以由根 CA 签名,并且有可能生成子域证书吗?
这对我来说似乎是合乎逻辑的,但这不存在,我想知道为什么。这里有更清晰的洞察力的人明白为什么不存在这样的东西吗?