【问题标题】:ssl certificate for several domains, one IP多个域的ssl证书,一个IP
【发布时间】:2011-11-25 01:09:11
【问题描述】:

AFAIK,SSL 分配给单个域名(可能通过通配符分配多个子域)。

另一方面,我听说网络服务器在提供 ssl 之前看不到域?

如果我有多个域作为虚拟主机在一个 IP 地址上运行:

Q1:网络服务器能否为网站提供相应的 SSL?

Q2:有没有办法让一个多域 SSL 服务于一个 IP 上的两个域?

从这看似自相矛盾的引言给我带来的困惑中照亮我:

为单个 FQDN(完全合格)颁发常规 SSL 证书 域名)。使用证书的域必须有自己的 提供服务的唯一外部 IP 地址。在实践中,这 意味着如果您在一个 IP 地址/服务器上有多个域, 然后你必须在你的每个域上安装一个单独的证书 想要保护。

原因是使用了“Host-Headers”。他们允许一个 Web 服务器使用单个 IP 地址为许多单独的站点提供服务 具有不同的 FQDN。他们通过识别传入的请求来做到这一点 对于网页,并相应地将其路由到正确的站点。

当一个 SSL 连接启动时,服务器必须发送一个 给客户端的证书 - 在它知道主机头之前 要求。它拥有的唯一识别数据是请求的 IP 地址。因此,一个 IP 地址上的两个或多个站点不能使用 不同的 SSL 证书....

【问题讨论】:

    标签: ssl ip-address vhosts


    【解决方案1】:

    Q1> Web 服务器不需要知道嵌入在 SSL 证书中的域。只有浏览器会这样做,因为它是确保证书中的域与地址栏中的域匹配的浏览器。 Web 服务器只提供绑定到 IP 地址的证书,而不管证书中的域是什么。

    Q2> 您描述的是 SAN 或 UC 证书。它们旨在执行您所说的操作,即允许多个域在一个 IP 地址上共享一个证书。查看此link on Subject alternative names 了解更多信息

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-06-21
      • 1970-01-01
      • 2017-01-19
      • 2015-10-12
      • 2018-05-03
      • 2013-08-01
      • 2017-07-04
      相关资源
      最近更新 更多