Назад | Перейти на главную страницу

Как использовать Vhosts на основе SSL-имен без SNI

Мне нужно разместить несколько веб-приложений через SSL, используя виртуальный хостинг на основе имени.

В документации Apache указано, что это возможно (https://wiki.apache.org/httpd/NameBasedSSLVHosts), если на все сайты распространяется сертификат SSL.

Есть ли способ использовать один сертификат для трафика https для нескольких доменов, таких как * .foo.com и * .bar.com?

Я вижу, что есть сертификат UCC (http://support.godaddy.com/help/article/3908/what-is-a-multiple-domain-ucc-ssl-certificate), который, кажется, делает то, что я ищу. Можно ли это использовать в моих целях?

Есть ли другие или лучшие альтернативы?

Да - сертификат UCC или SAN (два имени для одного и того же, сертификат с настроенными альтернативными именами субъектов) будет служить вашим целям, поскольку он может охватывать несколько доменов без использования SNI. Нет другого способа выполнить то, что вы ищете, кроме SNI или просто разделения на несколько IP-адресов.

Например, посмотрите, какой сертификат обслуживает https://stackexchange.com/.