Назад | Перейти на главную страницу

SSL и IP-адреса на выделенном сервере

Я только что перешел с общего сервера веб-хостинга, работающего на WHM / cPanel, с шестью доменами с 1 выделенным IP-адресом. 1 из 6 доменов имеет сертификат SSL.

С тех пор я перешел на выделенный сервер с 1 выделенным IP-адресом и запустил cPanel / WHM с теми же шестью доменами. Я хочу, чтобы у одного из доменов был сертификат SSL, но мне сказали, что это невозможно, если я не куплю другой выделенный IP-адрес. Я хочу спросить об этом хостинг-провайдера, но они на самом деле не признали этого - они просто продолжали говорить, что ему нужен собственный IP-адрес, поскольку IP-адрес, который я использую в настоящее время, используется совместно между моими шестью доменами.

У кого-нибудь есть опыт в этом, и кто-нибудь скажет мне, почему мой новый дорогой провайдер выделенного хостинга не может настроить SSL с использованием сертификата, как я делал раньше на моем общем сервере?

Если вы используете SSL только для одного домена, это не должно быть проблемой. Настройте виртуальный сервер на порт 443 с сертификатом SSL. Настройте виртуальные серверы на 80-й порт для всех доменов. Вы можете захотеть, чтобы служба HTTP для домена SSL автоматически перенаправляла на HTTPS.

Если вы настроили все домены как для HTTP, так и для HTTPS, вы можете перенаправить HTTPS-соединение на доменах без SSL для перенаправления на HTTP. Документация по перезаписи Apache должна охватывать необходимые правила перезаписи.

Я не знаю возможностей CPANEL, но любой вариант должен работать. Комментарии других указывают на то, что вам, возможно, придется вручную отредактировать конфигурацию Apache для первого варианта.

Есть способ сделать это, но он требует, чтобы вы не использовали Cpanel и напрямую редактировали конфигурацию Apache, большинство провайдеров взимают всего 1 доллар за дополнительный IP-адрес. Я предлагаю вам просто получить другой IP, если вы не хотите начинать редактировать конфиги вручную.

Для каждого SSL-сертификата / домена требуется 1 IP-адрес. Боюсь, что это так. У вас может быть столько доменов без ssl, сколько вам нужно для каждого IP-адреса.

Так работает SSL. У вас может быть только один SSL на каждый IP-адрес. Это связано с тем, что соединение необходимо зашифровать, прежде чем Apache сможет решить, какой сайт ему нужно обслуживать. У вас не может быть двух сайтов HTTPS на одном IP. Однако у вас может быть один сайт HTTPS и несколько обычных. Проблема в том, что другие сайты будут доступны по https и получат предупреждение о безопасности в браузере.

Вам понадобится несколько IP-адресов для нескольких сертификатов SSL. Но в одном сертификате SSL может быть больше доменов. Либо включив несколько доменов (example.org, serverfault.com, shop.example.org), либо используя групповой сертификат (* .example.org).

Ваш общий хостер, вероятно, поместил несколько доменов в один сертификат SSL, поэтому вам подойдет 1 выделенный IP-адрес. Ваш выделенный провайдер, возможно, захочет подтолкнуть вас к использованию выделенного сертификата SSL для каждого домена, для каждого из которых требуется выделенный IP-адрес.

Из вашего вопроса неясно, в чем проблема. У вас шесть доменов, один из которых требует SSL. У вас есть один выделенный IP-адрес. Это должно работать нормально (см. Ответ BillThor).

Зачем вам нужен еще один домен с поддержкой SSL? Требуется ли для Cpanel SSL? Если Cpanel - единственный способ настроить ваш хост, возможно, ваш хостинг-провайдер должен платить за дополнительный IP-адрес, а не вы? Если ваш хостинг-провайдер требует, чтобы у вас был один IP-адрес для всех ваших HTTP-доменов и один IP-адрес для вашего HTTPS-домена, я предлагаю вам связаться с ним и выяснить, почему. В этом нет необходимости, хотя я не могу придумать ничего «неправильного», кроме как платить за другой выделенный IP-адрес.