本质上,我有一个私有域abc.local
和一个我想使用 HTTPS 的内部站点。
我没有私有 PKI 并计划使用公共 CA 创建 SSL 证书。假设我已经有一个名为的公共域zxc.com
,并将为software.zxc.com
.
我可以在内部站点上使用此公共证书,以便我的私有域中的机器abc.local
信任此证书吗?
我正在考虑在我的私人域上为其创建 DNS 记录,但我怀疑它可能无法正常工作。DNS 记录将显示为software.zxc.com.abc.local
正确的?因此,即使我拥有 的公共证书software.zxc.com
,它也不会像我认为的那样受信任......