基于ip的ssl证书

use*_*196 11 ssl certificate

我有两个指向同一个ip的域名,我目前在apache配置中没有使用虚拟主机.我只是使用/ var/www/html /作为应用程序的根目录.我是否需要购买2个godaddy证书,每个域名一个?似乎godaddy证书与域名绑定,而不是ip,有人可以澄清吗?

Dea*_*ing 12

这是正确的,SSL证书绑定到域,而不是IP地址.问题是人们在他们的浏览器地址栏中键入域名,而不是IP地址(通常),这是您键入到证书验证的地址栏中的内容(即证书验证您在地址栏中输入的内容)是你真正得到的).

  • @Zoredache,实际上,有一种方法,具有服务器名称指示(虽然并非所有客户端都支持它). (3认同)

tyl*_*erl 5

SSL证书必须匹配浏览器URL栏中键入的任何主机.如果键入域名,则SSL证书必须与域名匹配.如果人们使用两个不同的域名,那么您需要两个不同的SSL证书(或一个对多个域有效的证书).如果您希望用户在浏览器中键入IP地址,则证书必须与IP地址匹配.

但是,为了从信誉良好的供应商处购买IP地址证书(如果供应商将对其进行签署),您需要根据公开记录(例如ARIN,RIPE等)成为网络块的所有者.例如,参见GobalSign常见问题解答.