Назад | Перейти на главную страницу

Несколько SSL на одном IP с виртуальным мин

Я использую Virtualmin (GPL) для управления своими серверами. У меня есть несколько сайтов, привязанных к одному IP-адресу.

Я хочу включить SSL для нескольких серверов, размещенных на нем. Могу ли я привязать SSL для всех таких серверов через один IP или мне нужно покупать IP для каждого сервера. Любая ссылка на руководство, учебник будет действительно полезна.

Я уже прошел http://www.virtualmin.com/documentation/tutorial/how-to-add-multidomain-ssl-certificate что помогает мне привязать SSL для нескольких серверов, но с индивидуальным IP.

спасибо, что прочитали вопрос, жду помощи по этому поводу

Naveen

В дополнение к заявлению @ paul-willis

Вы жестяная банка использовать разные SSL-сертификаты для разных хостов на одном IP, только если каждый SSL-сервер будет привязан к разные SSL-порты

Обычно один сертификат SSL предназначен для одного домена и привязан к одному IP-адресу. Чтобы иметь независимые сертификаты SSL для каждого сайта, вам необходимо приобрести дополнительные IP-адреса.

Тем не мение...

Если все ваши сайты являются субдоменами одного основного доменного имени, вы можете использовать групповой сертификат, охватывающий * .example.com. Это привязано к одному IP-адресу, но будет охватывать, например, site1.example.com, site2.example.com.

Если другие ваши сайты используют другие доменные имена, вы можете приобрести многодоменный сертификат SSL (также известный как сертификат UCC или SAN), который охватывает до 100 различных доменов. С ними есть некоторые проблемы, которые могут быть важны в зависимости от вашей ситуации. В деталях сертификата перечислены все остальные охваченные домены. Эта информация действительно видна, только если кто-то щелкнет блокировку в своем браузере и проверит данные сертификата. Вы не можете изменить сертификат после покупки, поэтому, если вы хотите добавить или удалить домены, указанные в сертификате, вам нужно будет приобрести новый (хотя это зависит от поставщиков сертификатов).

Что вам нужно, так это SNI. Видеть http://en.wikipedia.org/wiki/Server_Name_Indication. AFAIK, Virtualmin не поддерживает прямую настройку SNI в виртуальных хостах. Однако он терпит это (есть опция, которую необходимо активировать, чтобы разрешить несколько сайтов SSL на одном IP-адресе, представленная в одной из последних версий Virtualmin). Однако вы должны настроить их вручную.