【发布时间】:2019-11-09 06:57:40
【问题描述】:
我是 SSL 方面的新手,正在开发直接从 Apache Tomcat 服务器运行的 Spring Web 应用程序。它当前配置为能够使用 LDAP(非 SSL)进行身份验证(这是由以前的开发人员设置的)。它也通过 http(也不是 SSL)运行。
我希望能够同时使用 LDAPS 和 HTTPS。
我的问题是,我能否使用同一个证书来启用 SSL 以同时使用 LDAPS 和 HTTPS?
【问题讨论】:
我是 SSL 方面的新手,正在开发直接从 Apache Tomcat 服务器运行的 Spring Web 应用程序。它当前配置为能够使用 LDAP(非 SSL)进行身份验证(这是由以前的开发人员设置的)。它也通过 http(也不是 SSL)运行。
我希望能够同时使用 LDAPS 和 HTTPS。
我的问题是,我能否使用同一个证书来启用 SSL 以同时使用 LDAPS 和 HTTPS?
【问题讨论】:
如果满足以下条件,您可以使用相同的证书:
请记住,证书用于证明某些远程端点的身份,它通常基于端点的主机名,如某些 URL 中所示,无论是 HTTPS 还是 LDAPS。
RFC 6125 描述了如何使用证书检查身份。第 6 节介绍通用思想,附录 B.2 介绍 HTTPS 案例,附录 B.3 介绍 LDAPS。他们都使用这个名字。
【讨论】: