我有 3 个网站可以在 servicedefinition.csdef 中配置为“VirtualApplication”:
www.mydomain.net/enroll
www.mydomain.net/admin
www.mydomain.net/
...或者我可以将它们配置为站点:
enroll.mydomain.net
admin.mydomain.net
www*.mydomain.net
由于我打算在我的站点上安装 SSL,因此我计划购买 SAN 名称为“www.mydomain.net”或“*.mydomain.net”的域。我的问题是哪种方法更安全?
关于 cookie 域应该是什么或联合 URI 是否有任何指导?我对 VirtualApplication 方法的担忧是“/”的根 cookie 可能会使我受到各种攻击。
同样,我担心使用通配符证书,因为它更昂贵,而且它是通配符的事实消除了 EV 证书的任何可能性。此外,我相信通配符证书没有强有力的保证(在 SSL 篡改的情况下)。