多个服务器的SSL证书

Ter*_*yLi 4 ssl https networking ssl-certificate

我想在多个服务器中使用相同的SSL证书,我应该使用哪种类型的SSL证书?统一SSL证书?或通配符SSL证书?

谢谢

小智 8

任何证书都可以安装在多个服务器上,但您的问题需要有关如何建议的更多信息.通配符SSL证书将保护通配符所在的任何子域.因此,如果您拥有*.domain.com的证书,那么您可以获得保障

  • secure.domain.com
  • bob.domain.com
  • charlie.domain.com

并且列表可以继续,但它不适用于sub.secure.domain.com,因为通配符仅执行单个级别.

统一证书,取决于提供商只会为您提供3个子域.mail,owa和autodiscover.domain.com

此外,您通常可以添加SAN的标准证书,这将允许您以额外成本添加子域,但如果您只想保护2个子域,那么在大多数情况下,带有1个SAN的证书比通配符更便宜.

给我们举一个你想要做的事情的例子,人们可能会更好地建议你.


小智 6

使用一个SSL证书保护多个服务器

要在服务器之间移动证书,您需要在生成CSR的同一Web服务器上安装证书.然后,您可以将SSL证书及其私钥导出到PKCS#12文件,或者如果它是非基于Windows的服务器,您将能够复制密钥和证书文件.

点击这里了解更多详情: