【问题标题】:Understanding ssl certificates了解 SSL 证书
【发布时间】:2015-02-02 14:26:18
【问题描述】:

我有点难以理解在特定条件下我应该获得多少个 ssl 证书:

  • 我有两个用户应该使用的页面(索引和主页面)以及用户在前端无法访问的所有其他脚本(例如uploadFile.php )。
  • 我在端口 x 中实现了 socket.io,我想通过 https 协议运行。

在这些条件下,我应该获得多少个 ssl 证书才能确保安全的数据流量? (如果 index 和 main 有 ssl,来自所有其他 php 脚本的数据是否仍然安全?)

【问题讨论】:

    标签: ssl https


    【解决方案1】:

    为特定 DNS 名称颁发 SSL 证书。所以如果你在同一个域上运行你的 PHP 和 Socket.io 应用程序,一个证书肯定足以保护两者。

    如果您在两个不同的域上运行您的应用程序,您需要 (a) 使用两个单独的常规证书,或 (b) 拥有一个 SAN 证书(它可以保护多个 DNS 名称)。

    还有一个通配符证书,它保护指定域 (*.some-site.com) 的所有直接子域。它可以与 SAN 功能结合使用,因此它可以保护基域 some-site.com 和直接子域。

    【讨论】:

    • 考虑到有人通过 something.some-site.com 访问我的服务 some-site.com 并且我有一些网站的 ssl 证书。 com, 还是 https 实现了吗?
    【解决方案2】:

    如果您的网站是通过 https 上的不同网站访问的,那么您的网站及其访问的网站需要拥有各自的 SSL 证书。

    如果您的网站没有 ssl 证书,当您的网站链接通过其他网站访问时,连接将断开。

    【讨论】:

      猜你喜欢
      • 2015-03-11
      • 1970-01-01
      • 1970-01-01
      • 2017-12-10
      • 1970-01-01
      • 2018-08-15
      • 2010-11-30
      • 2018-08-23
      相关资源
      最近更新 更多