Назад | Перейти на главную страницу

Некоторые пояснения по SSL-сертификату

В настоящее время у меня работает защищенный сайт по адресу https://current.example.ca и сертификат привязан к current.example.ca. У меня также есть новая версия сайта, работающая по адресу https://new.example.com. Если я использую текущий сертификат на новом сайте, я получу следующее предупреждение от Google Chrome:

Вы пытались связаться с new.example.com, но вместо этого вы фактически достигли сервера, идентифицирующего себя как current.example.ca.

Какие шаги я должен предпринять, чтобы получить новый сертификат для моего нового сайта? Нужно ли мне:

  1. Повторно сгенерируйте новую пару открытого / закрытого ключей
  2. Отправьте новый открытый ключ вместе с новым отличительным именем new.example.ca в центр сертификации, чтобы получить новый

Что ты думаешь?

Если ваш центр сертификации выдаст вам многосайтовый сертификат за разумную сумму, вам следует попытаться повторно выпустить сертификат с несколькими именами. Однако, поскольку они являются отдельными виртуальными хостами на разных IP-адресах SSL, создание нового ключа и CSR и покупка другого сертификата является вполне допустимым вариантом.