Назад | Перейти на главную страницу

SSL-сертификат и самостоятельный хостинг

У меня есть домен, зарегистрированный на GoDaddy.com. Я размещаю свой веб-сайт на собственном сервере Windows 2003 с пересылкой. Он отлично работает. Теперь я хотел бы выполнить следующий шаг: защитить сайт с помощью SSL-сертификата. Мне сказали, что при пересылке это невозможно. Как лучше всего этого добиться? Также я использую стороннюю службу хостинга Exchange для своей электронной почты. Спасибо.

Если у вас есть домен вроде yourcompany.yourisp.com, и godaddy «перенаправляют» (а не «перенаправляют») с другого домена, такого как yourcompany.com, то вы относитесь к этому так, как если бы кто-то только что отправил посетителей на ваш сайт со своего - - вы беспокоитесь только о создании и использовании сертификата SSL для yourcompany.yourisp.com. Если у вас есть полный контроль над веб-сервером на этом сайте, это должно быть легко; создайте ЦС, сгенерируйте запрос на сертификат, подпишите его в ЦС и используйте созданный файл (ы) ключа / сертификата. Если у вас есть возможность только размещать файлы на своем веб-сайте (но не настраивать SSL и т. Д.), Вам необходимо поговорить с провайдером хостинга вашего сайта.

О, я вижу из вашего комментария к другому ответу, что godaddy настраивают для вас IP. В этом случае у вас, вероятно, очень обычная настройка домена, где IP-адрес фактически указывает на ваш веб-сервер. Это просто настройка записи CNAME или A в вашем домене; не совсем пересылка, хотя godaddy может попытаться упростить это с помощью такой терминологии. Вы можете проверить, что происходит, выполнив ping (или выполнив nslookup или раскопав) доменное имя веб-сайта, которое godaddy пересылает вам. Если он разрешается в IP-адрес вашего собственного веб-сервера, то это нормальная настройка.

Если это действительно та настройка, которая у вас есть, вам просто нужно настроить веб-сервер для SSL, как обычно, из множества пошаговых инструкций, доступных в Интернете. Суть в том, что я упоминал выше: иметь ЦС, генерировать запрос, заставлять ЦС подписывать запрос и т. Д.

Для SSL первоначальный порт, к которому подключается браузер, должен выполнить настройку SSL. Если вы используете прокси для своего веб-сервера, прокси должен выполнять SSL для клиента. Это действительно зависит от того, что вы подразумеваете под пересылкой. Если это NAT назначения, где адресат IP-пакета изменен, вы можете использовать SSL на своем сервере. Если это прокси, вы не можете использовать SSL. Если это HTTP-перенаправление с вашего домена на ваш сервер на другом хосте, вы можете сделать это, хотя это зависит от человека, выполняющего переадресацию, и, вероятно, будет включать два сертификата. В этом случае проще всего будет настроить DNS, чтобы он указывал прямо на ваш сервер.

Прокомментируйте, что вы имеете в виду под пересылкой, и я постараюсь расширить свой ответ.