ネームベースのヴァーチャルホストで SSL/TLS を実現する場合, ワイルドカード証明書 subjectAltNameの使用 SNI (RFC3546) と方法があるのはご存知の方も多いかと. で,ワイルドカード証明書は以前,自分のオレオレ CA で発行して,自分のサーバで試してましたが (コレで運用してた),今度は subjectAltName で試してみようって事で試してみました. 出来て当たり前の事なので,目新しいことは何もありません.(^_^;) openssl を使いますが,CSR の発行は普通通りやりました (ここで-extensions オプションを用いて,あらかじめ設定ファイルで指定してあったextension の内容を含めることも可能かも.未確認). 普通は extension の値を openssl の設定ファイルにセクションとして書いておいて,"-extension