单个SSL证书,多个站点?

oym*_*oym 5 security authentication ssl login

我问这是另一个问题的一部分,但觉得它应该有它自己:

使用共享主机方案,是否有任何方法可以使用单个SSL证书保护多个域(假设主机允许单个计划下的多个域)?我知道私人SSL证书需要一个专用的IP,但我在寻找变通(我宁可不报名参加额外的/更好的计划来降低成本便宜,我真的不想外包authentication..as在使用OpenID ).有任何想法吗?

(我不认为通配符证书是一种选择,因为它们非常昂贵...)

blo*_*art 7

基本上没有,不在共享主机方案中.

当您有多个共享IP的网站时,服务器知道主机标头要路由到哪个站点.SSL加密整个请求和响应,包括主机头 - 并且Web服务器在尝试路由之前不知道用于破解消息的SSL证书 - 这就是SSL站点必须具有专用IP地址的原因.

  • TLS的服务器名称指示(SNI)扩展允许TLS站点共享IP.不幸的是,似乎不太可能廉价的托管服务提供商支持这一点,因为提供商通常希望为专用IP收取额外费用 支持虚拟主机的TLS还可以使提供商能够为具有相同硬件的较少客户提供服务,因为TLS处理需要额外的资源. (2认同)