2013-09-01 40 views
0

我試圖主機上的單個IP地址2點,他們需要通過SSL進行訪問然而,我的大部分用戶使用Internet Explorer上使用多個Windows XP意思使用SNI的SSL可能會阻止他們獲得訪問權限。在單個服務器上避免SNI的SSL託管多個虛擬主機條目

我在想,如果我可以使用多臺虛擬主機,但仍使用單一的SSL證書,避免SNI?

另外對我來說,安裝兩個Apache Web服務器實例,每個實例都有自己的DocumentRoot和自己的SSL證書,對我來說簡單地使用第一個Apache Web服務器作爲入口點來接受某些請求並將其他人重定向到其他SSLed Apache實例?

我能潛在地使用Windows主機文件(Windows 2008服務器)重定向請求到預期的Apache服務器,而不是使用VirtualHosts的?

道歉,如果我有困惑的概念。

回答

0

你可以嘗試在它兩個域購買的X.509證書。我不知道具體的CA是怎麼做的,但我也不明白爲什麼他們會拒絕。不過,你需要問他們的支持。

你的點子一些請求重定向到駐留在不同的端口上的另一臺服務器很好,因爲好,雖然你將不得不使用不同的域名兩個不同的證書,當然。

最後,如果您的第二個域名可能與additional.mydomain.com類似,您有更大的機會購買爲mydomain.com + www.mydomain.com + additional.mydomain.com發佈的證書(這可以是通配符證書或帶有附加子域名的證書)。

+0

說到additional.mydomain.com的,有什麼事我需要做的有發言權在同一臺服務器上都都子域(如uk.mydomain.com和ireland.mydomain.com)?我正在運行Windows 2008 Server,目前該機器配置爲ireland.mydomain.com – van

+0

您需要有一個對兩個域有效的證書(或對* .mydomain.com有效的通配符證書)。然後你可以有一個Apache服務於這兩個站點的實例。 –

+0

我的意思是爲了有2個子域,我需要虛擬適配器還是更改主機文件? – van

相關問題