【发布时间】:2011-11-25 01:09:11
【问题描述】:
AFAIK,SSL 分配给单个域名(可能通过通配符分配多个子域)。
另一方面,我听说网络服务器在提供 ssl 之前看不到域?
如果我有多个域作为虚拟主机在一个 IP 地址上运行:
Q1:网络服务器能否为网站提供相应的 SSL?
Q2:有没有办法让一个多域 SSL 服务于一个 IP 上的两个域?
从这看似自相矛盾的引言给我带来的困惑中照亮我:
为单个 FQDN(完全合格)颁发常规 SSL 证书 域名)。使用证书的域必须有自己的 提供服务的唯一外部 IP 地址。在实践中,这 意味着如果您在一个 IP 地址/服务器上有多个域, 然后你必须在你的每个域上安装一个单独的证书 想要保护。
原因是使用了“Host-Headers”。他们允许一个 Web 服务器使用单个 IP 地址为许多单独的站点提供服务 具有不同的 FQDN。他们通过识别传入的请求来做到这一点 对于网页,并相应地将其路由到正确的站点。
当一个 SSL 连接启动时,服务器必须发送一个 给客户端的证书 - 在它知道主机头之前 要求。它拥有的唯一识别数据是请求的 IP 地址。因此,一个 IP 地址上的两个或多个站点不能使用 不同的 SSL 证书....
【问题讨论】:
标签: ssl ip-address vhosts