トップページ > 記事閲覧
マルチドメインSSL対応をご検討ください
投稿日 : 2015/04/12(Sun) 10:15
投稿者 b5ユーザー
参照先
現状SSLを利用するためにはそれぞれ個別のIPアドレスが必要になってますが、IPアドレス枯渇問題もあり、また時期により独自IPの購入が出来ない場合がある(これは契約前のサービス案内ページに大きく注意書きが欲しい)ので一つの独自IPで複数ドメインをカバーできるマルチドメインSSLへの対応を是非ご検討ください。
Re: マルチドメインSSL対応をご検討ください
投稿日 : 2015/04/14(Tue) 10:40
投稿者 スタッフ ◆E/OpKM6SnFQ
参照先
b5ユーザー 様

平素は弊社サービスをご利用いただき、誠にありがとうございます。

いただきました件、1枚の証明書で複数ドメインのSSL通信を実現するマルチドメインSSL(SANs)証明書、及び複数サブドメインでの使用が可能なワイルドーカードSSL証明書につきましては、技術的には現状でも利用できますが、弊社での検証例が無いため、可能であればテスト証明書を事前に入手してテストを行うなど、お試しいただければと思います。

また、一つの IPアドレスに複数のSSL証明書を使用可能な SNI につきましては、現在、対応を検討中でございます。

また、独自IPが購入出来ない場合は、バリュードメインにログインの上、お問い合わせフォームよりお知らせいただければ、対応させていただきます。
https://www.value-domain.com/support.php
(その際に、b5ユーザー 様である旨を、ご連絡いただければ幸いです)

以上、何卒よろしくお願い申し上げます。
Re: マルチドメインSSL対応をご検討ください
投稿日 : 2015/04/15(Wed) 11:44
投稿者 b5ユーザー
参照先
私の伝え方が不十分だった様です。

マルチドメインSSL証明書とSNIは似ていますが異なる仕組みです。SNIはさくら共有サーバーで提供されていますが、独自IPに紐付いたSSLの方が機種カバー率が高いと考えております。

現状バリューサーバーですと下記注意書きがございます。

「SSLの仕様上、1つのIPアドレスに付、1つのドメイン名しか設定できません。」

マルチドメインSSLは一つのIPアドレスに複数のドメイン名を設定できます。こうすると我々利用者は従来より少ない独自IPアドレスで複数のSSLサイトを運用できますし、御社もIPv4枯渇問題に対応できると存じます。

参考リンク:
http://xxxcaqui.hatenablog.com/entry/2013/04/23/154410

恐らく現状でもワイルドカード、マルチドメインSSLは御社サービスでも使えると存じますが、結局はそれぞれ独自IPを購入しなければならないので普通のSSL証明書と変わりありません。

例えば、一つの独自IPに紐付けたWordPressマルチサイトで複数ドメイン・サブドメインを扱うというケースであれば可能かもしれませんが、個別にインストールを分けたいという個人的希望もありまして・・・。
Re: マルチドメインSSL対応をご検討ください
投稿日 : 2015/04/21(Tue) 10:58
投稿者 スタッフ ◆E/OpKM6SnFQ
参照先
b5ユーザー 様

理解不足でお手間を取らせてしまい、誠に申し訳ございませんでした。

本件につきましては、マルチドメインSSL証明書を弊社で購入し、テストを行った上で回答をさせていただきたく存じます。

つきましては、どの会社の SSL証明の取得を考えているか、具体的な内容がございましたら、詳しくお知らせいただければと存じます。
Re: マルチドメインSSL対応をご検討ください
投稿日 : 2015/04/24(Fri) 13:48
投稿者 b5ユーザー
参照先
マルチドメイン証明書はComodoを考えていました。購入は海外から直接(日本だと高いので)。

https://www.namecheap.com/security/ssl-certificates/comodo/positivessl-multi-domain.aspx

GlobalSignもマルチドメインオプションがあります。

https://jp.globalsign.com/service/ssl/option/mdomain.html
Re: マルチドメインSSL対応をご検討ください
投稿日 : 2015/04/30(Thu) 10:37
投稿者 スタッフ ◆E/OpKM6SnFQ
参照先
b5ユーザー 様

検討されております証明書の購入先をお知らせいただき、誠にありがとうございました。

さっそく弊社でテスト用証明書を購入し、テストさせていただきました。

結果、やはり現状のサーバー管理画面では、証明書を正しい位置に配置することは可能なものの、Apache 設定ファイルの生成が不完全となり、そのままでは利用することが出来ない事が確認されました。

ただ、特殊な設定となりますが、固定IPのドメインウェブに設定する全てのドメインに対して「NoDir」にチェックを入れ、/public_html/ 以下のコンテンツを共有する設定では、現状のサーバー管理画面でも対応可能な事も確認いたしました。

従いまして、修正自体はそう難しくないことも分かりましたので、改修予定とさせていただきたく存じます。
Re: マルチドメインSSL対応をご検討ください
投稿日 : 2015/04/30(Thu) 21:24
投稿者 b5ユーザー
参照先
ここまで丁寧にお調べいただけるとは感激です。今後の展開を楽しみにしております。
Re: マルチドメインSSL対応をご検討ください
投稿日 : 2015/05/01(Fri) 11:03
投稿者 スタッフ ◆E/OpKM6SnFQ
参照先
b5ユーザー 様

ご丁寧なご連絡をいただき、誠にありがとうございます。
今後とも、より多くの皆様のご期待に沿うよう、サービスを改善を目指したく存じますので、何卒、よろしくお願い申し上げます。
貴重なご意見をいただき、ありがとうございました。