Назад | Перейти на главную страницу

Может ли один и тот же подстановочный знак SSL использоваться для site1.mysite.com и site2.mysite.com, когда они размещены на разных IP-адресах серверов

У меня есть сертификат поддоменов godaddy 5. В настоящее время он используется для site1.mysite.com. У меня есть DNS-запись CNAME, которая направляет site2.mysite.com на другой сервер (на другом ХОСТЕ). могу ли я использовать сертификат от Godaddy для site2.mysite.com? Или мне нужно купить другой сертификат для другого IP-адреса?

Я отправил запрос сертификата для site2.mysite.com от godaddy, но, похоже, он не хочет новых данных сертификата, а просто разрешает site2 со всеми данными, которые я установил при регистрации сертификата mysite.com.

Если у вас есть обе половины сертификата, нет технический причина, по которой вы не можете установить сертификат SSL на нескольких серверах.

Однако это может противоречить условиям продажи сертификата SSL, поэтому проверьте свой контракт.

Мой собственный предыдущий опыт связан с Thawte / Verisign, чьи стандартные расценки позволяют установить сертификат только на одном сервере. Если у вас есть кластер с балансировкой нагрузки, они требуют, чтобы вы приобрели дополнительную «лицензию» для каждого дополнительного сервера в кластере.

FWIW, по моему скромному мнению, и т. Д., Применение лицензионной модели к подобным данным равносильно вымогательству ...

Имя хоста вашего сертификата сервера должно совпадать с ожидаемым клиентом. Если в сертификате вашего сервера указано site1.mysite.com, а клиент пытается разыменовать site2.mysite.com, клиент сообщит о проблеме, даже если DNS направит это на site1.mysite.com.