2016-03-24 7 views
1

J'applique le concept de sécurité pour mon application mobile ayant une plate-forme android et java pour les API client et REST utilisant https at Server. J'ai réussi à configurer Certificat auto-signé à des fins de test. Mais maintenant, Je veux profiter de cette application pour une utilisation générale et pour la même chose que je veux configurer https. J'ai lu la théorie SSL et je suis clair avec la partie technique. Je suis confus avec une question fondamentale qui est:Du certificat SSL auto-signé au certificat de confiance

J'ai quatre domaines pour mon site Web i.e.:
(www.examplera.com), (www.examplerocketapp.com) comme celui-ci. (démo urls)
& maintenant je veux utiliser l'URL différente (nom de domaine) pour mobile.
comme ceci: (mobile.examplera.com),

Quand je soumets une CSR à l'un des de l'autorité de certification, ils vérifient le nom de domaine à configurer. Alors, comment puis-je procéder avec une telle URL & quel type de certificat ssl me recommanderiez-vous?
Veuillez nous expliquer dans les détails. Je suis vraiment confus.

Répondre

0

Un simple certificat multi-domaine DV fonctionne dans votre cas.

Vous n'avez pas besoin d'un certificat générique et un certificat EV n'est pas nécessaire pour l'API REST (car il n'est utile que d'afficher une barre verte dans un navigateur)