Назад | Перейти на главную страницу

SSL-сертификат для одного домена и нескольких IP-адресов

У меня вопрос о сертификатах SSL и нескольких серверах.

Вопрос:

У меня есть один сертификат, одно доменное имя и много серверов, на которых хранится код моего сайта.

Example.com может указывать на IP-адреса 192.168.1.1, 192.168.1.2, 192.168.1.3 и 192.168.1.4. один для Севера США, Юга США, Востока США, Запада США.

  1. Как применить этот сертификат к одному доменному имени, которое может указывать на несколько IP-адресов?
  2. Нужна ли балансировка нагрузки?
  1. IP-адрес не имеет отношения к SSL / TLS на веб-сайтах. Важно то, что имя, которое использует браузер (например, example.com), совпадает с именем, указанным в сертификате. Итак, если вы установите сертификат на множество серверов и каким-то образом убедитесь, что вы можете связаться с ними с одним и тем же DNS-именем, все должно работать.
  2. Требуется ли для вашего приложения балансировка нагрузки? Будет ли работать что-нибудь попроще, например RRDNS? Любые записи DNS? Вы должны это знать, мы не можем вам сказать.

Сертификат SSL, выданный на FQDN (полное доменное имя), поэтому важно, чтобы общее имя в сертификате совпадало с URL-адресом просматриваемого веб-сайта.

Неограниченное серверное лицензирование - отличная возможность, поскольку большинство центров сертификации снабжены сертификатом SSL. Это означает, что один сертификат SSL может работать на нескольких серверах.

Например, предположим, что у вас есть веб-сайт электронной коммерции, размещенный на нескольких серверах, и для этого вам нужен один сертификат SSL. Вам не нужно тратить лишние деньги на индивидуальный сертификат SSL.

Как подать заявку?

При заказе SSL-сертификата есть возможность выбрать количество серверов, которые вы хотите защитить. Здесь выберите количество серверов и завершите процесс покупки. После получения сертификата необходимо установить сертификат там, где ранее был сгенерирован CSR.

Теперь экспортируйте файл сертификата с закрытым ключом, а затем импортируйте файл сертификата и закрытый ключ на дополнительные выбранные серверы.

Важная заметка:

Если вы используете SSL-сертификат Symantec, администрация будет взимать плату за каждую дополнительную серверную лицензию.