Браузер предоставит такую информацию о сертификате:
Web site: yourdomain.com
Owner: Your Company Name Verified by: DigiCert ( Thawte, GeoTrust) - * информация о том,каким сертификационным центром проведена проверка и выдача сертификата с подтверждение организации. |
Сертификаты, которые используют дополнительные имена субъектов (SAN) являются мощным инструментарием, предназначенній для защиты несколько доменных имен одним сертификатом недорого и эффективно.
Зачем нужен SAN?
Вместо приобретения отдельных сертификатов для каждого доменного имени, вы можете добавить доменные имена в полях SAN и совместно использовать один сертификат.
Это экономит расходы Вашей компании на на приобретение отдельных сертификатов, а также экономит время, затраченное для управления несколькими сертификатами.
Например, один сертификат, который поддерживает SAN может обеспечить защиту таким доменам:
www.mycompany.com
mycompany.com
www.mycompany.net
mail.mycompany.com
В чем разница между сертификатами SAN (мультидоменным) и Wildcard (групповым) сертификатами?
Групповые Wildcard сертификаты схожи с сертификатами SAN с некоторыми ограничениями. Используя групповой сертификат Wildcard, вы можете защитить несколько поддоменов с одного уникального корневого домена. Например, если у вас есть групповой сертификат для www.mycompany.com, он также будет обеспечить intranet.mycompany.com и email.mycompany.com с тем же сертификатом. Тем не менее, вы не сможете его использовать для защиты уникальных доменов, таких как, www.mycompany.net и www.mycompany.org.
В таких случаях рекомендуется SAN сертификаты SSL с подтверждением организации класса валидации OV. Все сайты, домены которых представлены в сертификате SAN OV, будут иметь замок в браузере и информацию, подтверждающую принадлежность сайтов конкретной организации.
Цель сертификата с SAN OV является такой же, как у других сертификатов. Он предоставляет средства для сервера, чтобы установить его принадлежность и создать защищеннй канал связи. Опцию SAN удобно и выгодно использовать чтобы не покупать большое количество однотипных сертификатов.