2010-11-16 39 views
0

假設我們有一個SSL安全域 - https://xyz.com,我們正在從第三方服務中提取內容。它們在service.xyz.com上設置(不安全)SSL安全網站從第三方網絡服務提取內容 - 我們需要在兩個網站上都使用SSL

因此,由於PII問題,該頁面是一個問題。

顯然,這兩個網址的IP地址完全不同。我是新來的SSL工作人員,不太清楚如何解決這個問題。我們應該在這裏使用兩個證書還是可以配置一個證書來包含兩個IP?

回答

0

您可以購買兩張證書,也可以購買一張包含在驗證中的多個域。後者稱爲SAN(或subjectAlternativeName)證書。您可以從許多CA購買這些證書。

鑑於您聲明service.xyz.com是第三方服務(...您控制Web服務器?),通常認爲最佳做法是爲兩個站點獲取兩個證書,而不是有一個證書(只有一個私鑰)。

+0

我們控制service.xyz.com的域名,但該服務通過第三方服務器託管。他們表示,他們可以提供靜態IP供我們在這方面使用。我基本上試圖弄清楚SSL將如何工作。特別是因爲來自Web服務的內容通過iFrame顯示。 – eMadman 2010-11-16 22:28:23

+0

聽起來像你需要讓他們設置靜態IP,然後在他們的最後使用該SSL作爲SSL虛擬主機。然後,您可以通過https://service.xyz.com在iframe中使用該服務,並且不會收到任何混合內容警告。我肯定會爲這種情況建議兩個單獨的證書,而不是SAN。 – 2010-11-16 23:33:28