移动 SSL 证书

bei*_*lex 5 ssl openssl apache-2.2

我们正在为已经拥有 SSL 证书并且已经拥有使用它的网站和域名的客户开发一个站点。我们将在运行 Apache 的服务器上托管新站点,该服务器上有其他具有相同 IP 的站点。该网站的域名将其 A 记录更改到我们的服务器。现有证书由 Comodo 授予。另一个可能重要的事实是,托管其现有站点的公司不会就证书问题回复我们。我曾要求他们给我一份“SSL 证书和私钥的导出副本”,但被忽略了。

在向 Comodo 和托管我们其他网站的公司寻求帮助后,我真的很困惑!我以前从未真正处理过 SSL。

所以我的问题是:

  1. 转移此证书以使其由当前托管服务提供商导出的唯一方法是什么?
  2. 如果他们没有回应,我的下一步是什么?
  3. 一个域名可以有两个证书吗(如果我们购买一个新证书)?

如果我使用了不正确的术语,我深表歉意,但提前致谢!

pkh*_*mre 3

  1. 是的,您需要私钥和证书的副本。
  2. 购买新证书。
  3. 直接答案是肯定的,但只有其中一个会处于活动状态,具体取决于 A 记录指向的服务器。

根据您的预算,购买新证书可能比花费数小时从当前托管提供商处获取现有密钥+证书更便宜。

  • 如果我是beingalex,我真的很想撤销旧证书。只要它存在并且不在您的控制之下,您的旧托管公司(或在那里工作的人)就可以使用它进行中间人攻击或以其他方式损害您的公司。 (2认同)