Назад | Перейти на главную страницу

Установка SSL-сертификата для нового домена с использованием IP-адреса старого домена

На нашем сервере Win-2003 у нас был один сертификат SSL, установленный вместе с несколькими доменами, например

ssl.our-old.com    192.168.0.10
www.example.com    192.168.0.2
www.example.co.uk  192.168.0.2

Я просто показываю внутренние IP-адреса сервера. Это общедоступный сервер с брандмауэром, выполняющим NAT 1to1 (если я правильно понял термин).

Срок действия старого сертификата SSL истекает, когда он нам больше не нужен.

Я хочу установить новый SSL для нового домена на сервере, повторно используя этот IP-адрес (192.168.0.10 в приведенном выше примере).

Нужно ли мне что-то делать, кроме как просто удалить старый веб-сайт в консоли IIS? Или мне нужно найти другую конфигурацию, прежде чем я смогу повторно использовать этот IP-адрес на новом веб-сайте, сделать CSR и т. Д.?

ssl.example.co.uk  192.168.0.10 
www.example.com    192.168.0.2
www.example.co.uk  192.168.0.2

Открытые сертификаты выдаются доменным именам, а не IP-адресам.

Если вы хотите создать новый сайт с новым именем, то да, удалите старый сайт и добавьте новый. Единственное, на что вы должны обратить внимание, - это убедиться, что ни у кого нет пары имя хоста / IP-адрес, жестко закодированной в файле хостов или в приложении.