От самозаверяющего SSL-сертификата к доверенному сертификату

Я реализую концепцию безопасности для своего мобильного приложения с платформой Android и Java для клиентских и REST API, используя https на сервере. Я успешно настроил самоподписанный сертификат для целей тестирования. Но теперь я хочу использовать это приложение для общего пользования и для него хочу настроить https. Я прочитал теорию ssl, и мне ясна техническая часть. Меня смущает один основной вопрос:

У меня есть четыре домена для моего веб-сайта, например:
(www.examplera.com)!,(www.examplerocketapp.com) вот так. (демонстрационные URL-адреса)
и теперь я хочу использовать другой URL-адрес (доменное имя) для мобильных устройств.
например: (mobile.examplera.com),

Когда я отправляю CSR в любой из CA, они проверяют доменное имя, которое нужно настроить. Итак, что мне делать с таким URL и какой тип ssl-сертификата вы мне порекомендуете?
Пожалуйста, объясните подробнее. Я действительно смущен.


person pritesh    schedule 24.03.2016    source источник


Ответы (1)


В вашем случае работает простой мультидоменный сертификат DV.

Вам не нужен подстановочный сертификат, а сертификат EV не нужен для REST API (поскольку полезно только отображать зеленую полосу в браузере)

person Tom    schedule 24.03.2016