我们目前正在通过 HTTPS(abc.net)运行 SaaS,我们的一个客户(xyz.com)想要做一些自定义品牌。客户端 xyz.com 将拥有自己的子域 xyz.abc.net,从 Web 浏览器查看时,该子域看起来像是 xyz.com 的一部分。
客户端会将 CNAME 记录添加到其 DNS 中,以便向 xyz.com 发出的 HTTP(S) 请求将被路由到 xyz.abc.net。
由于 xyz.com 和 *.abc.net 都已验证证书,因此上述内容理论上应该有效。
但是,当普通用户访问 xyz.com 时,地址栏中会显示什么证书?如果用户看到的是 *.abc.net 而不是 xyz.com 的证书,有什么办法可以改变它吗?
由于 *.abc.net 的证书已经存在,因此客户无法为其子域获取新证书。
我已经找到了这个,但它似乎与上述问题有点不同。客户端也不想代理(这需要他们运行服务器)。