2011-02-14 29 views
0

我有一個Web應用程序要部署在主要節點的Windows 2003服務器。有一個將要添加的故障轉移節點。該應用程序需要SSL來執行其操作。我有兩個問題需要獲取故障轉移服務器的SSL證書。主服務器和故障切換服務器需要單獨的SSL證書嗎?

我相信在故障轉移服務器中託管的網站需要單獨的SSL證書。

  1. 對嗎?

  2. 如果故障切換服務器是虛擬的,上述語句是否成立?

在此先感謝
溼婆

回答

1

如果您有兩臺服務器的SSL證書是聯繫在一起的公共域名,而不是一個IP或內部域名

  • server1/192.168.1.1
  • server2/192.168.1.2

要投放一個網站:

https://yourwebsite.com

理想的情況下,如果你正確地有故障切換/ IIS/DNS /網絡設置,那麼你應該能夠在兩臺服務器上安裝相同的證書。

在主服務器上安裝證書,然後使用私鑰導出證書並安裝到故障切換上。

當主服務器出現故障時,故障轉移將接管,具有相同的域名和相同的證書。

而不是故障轉移,您考慮過使用負載平衡嗎?您可以獲得與故障轉移相同的好處,但獲得也許雙倍吞吐量