Qual deve ser o comportamento correto?
O comportamento do Safari está correto, embora eu esteja um pouco confuso por que o Chrome não está apresentando um aviso, pois, na minha experiência, o Chrome está historicamente no limite de garantir que o conteúdo HTTPS seja legítimo em toda a cadeia.
Quanto ao seu certificado, se estiver definido para example.com
e não www.example.com
, você receberá apenas HTTPS example.com
. E se você estiver tentando usar um example.com
para www.example.com`, o navegador o alertará sobre uma incompatibilidade.
Isso ocorre porque, no final do dia-a www
no www.example.com
é apenas uma convenção histórica e que www
é apenas um subdomínio que poderia realmente apontar para qualquer lugar. Assim, o aviso. Como o site ClickSSL afirma claramente:
SSL é um protocolo baseado em criptografia. Protegerá esse domínio apenas para o qual foi emitido. Portanto, se o certificado SSL for emitido para um domínio não www, ele protegerá somente esse domínio.
Portanto, se você deseja HTTPS nos dois domínios, definitivamente precisa de um certificado example.com
e também www.example.com
.
CNAME
que quer dizer um registro de recurso DNS . Isso está correto?