有谁知道让两个 CA 签署一个 csr 并提供两个证书是否可行?
问的原因:一个运行多个服务(https、mail、imap、git、xmpp ...)的服务器,我为它运行一个 CA,也用于客户端证书(xmpp、邮件加密等)。这意味着用户必须导入 CA 证书,这对于高级用户来说是可以的。
某些应用程序(邮件和 https)必须由普通(非电源?,普通?)用户访问,因此使用已安装在所有常见浏览器中的免费 ssl 证书会很棒(我想到了startssl )。
我的第一次尝试是让我的 CA 证书由官方 CA 签名,例如startssl,但可以理解的是,这不适用于免费使用。
所以现在我考虑为常用服务创建一个 csr,并由官方 CA 和我自己的 CA 签名,同时使用这两个证书,官方作为“后备”。
还是有更聪明的方法?