移动服务器和 IP 会发生变化。SSL证书需要重新颁发和安装吗?

dmr*_*457 33 ssl-certificate

我们正在将服务器移动到另一个具有不同 IP 地址块的设施。迁移完成后,我们是否需要颁发和安装新的 SSL 证书?

如果是这样,是否有任何方法可以在移动服务器之前为此做好准备,而不是等待它启动,然后再完成从 IIS 请求、转到证书供应商等的过程?

Vat*_*ine 38

大多数(我认为所有)SSL 证书都是基于域名的,因此只要服务器的主机名在移动后保持不变,就不需要获取新证书。

但是,这将需要更改 DNS,并与移动同步。


Dan*_*Big 22

不,SSL 与域名绑定,而不是公共 IP 地址。但是,对于您的准备工作,您应该将 DNS TTL 设置得较低,以便快速传播。

SSL 和 IP 冲突的唯一情况是您在单个 IIS 机器上使用多个 SSL 证书。

6 年后,我想为这个添加一个快速编辑。我知道问题不是关于将 SSL 证书分配给 IP,但这是可能的。

""SSL 证书通常颁发给完全限定域名 (FQDN),例如“ https://www.domain.com ”。但是,某些组织需要颁发给公共 IP 地址的 SSL 证书。此选项允许您将公共 IP 地址指定为证书签名请求 (CSR) 中的通用名称。然后可以使用颁发的证书直接保护与公共 IP 地址的连接(例如,https : //123.456.78.99 .)。""

  • 我没有选择你的答案作为答案,但我很欣赏关于 TTL 的额外建议。 (2认同)