带有 SSL 证书的内部和外部 IP 地址

Lan*_*her 2 ssl nat ip web-server ssl-certificate

我正在设置一个具有内部 IP 地址和外部 IP 地址的 Web 服务器。

e.g. Browsers on the network request mysite.example.com and get 192.168.200
Browsers outside the network request mysite.example.com and get 74.125.127.103
Run Code Online (Sandbox Code Playgroud)

我想购买并安装 SSL 证书。如何进行设置,以便使用证书保护内部和外部流量?我需要多于一份证书吗?证书是否可能对两个 IP 地址都有效?

Zyp*_*her 9

证书是根据域名检查的,而不是 ip。因此,如果您将网络服务器设置为侦听同一域名的两个 IP 上的 ssl 连接,那么您就可以了。

  • 我会说这里的隐含答案是:确保证书用于的任何域名都解析为来自内部和外部主机的适当 IP 地址。您可以通过在内部为内部主机运行 DNS 服务器来实现此目的,该服务器实质上覆盖了外部可用的 DNS 系统。 (2认同)