답변:
SSL 인증서는 도메인 이름에 묶여 있으므로 인증서를 검사하고 나열된 도메인이 * .domain.com이면 와일드 카드입니다. 도메인이 domain.com이면 해당 도메인에 고유합니다.
이는 SSL 주제에서 공통 이름을 확인하여 수행 할 수 있습니다. openssl
* NIX 클라이언트 에서 bash 명령 을 사용할 수 있습니다 .
예를 들어 google.com과 www.google.com은 서로 다른 두 SSL을 사용합니다. 첫 번째는 와일드 카드이고 두 번째는 도메인 별입니다.
$ echo | openssl s_client -connect google.com:443 2>/dev/null | openssl x509 -noout -subject | grep -o "CN=.*" | cut -c 4-
*.google.com
$ echo | openssl s_client -connect www.google.com:443 2>/dev/null | openssl x509 -noout -subject | grep -o "CN=.*" | cut -c 4-
www.google.com