我的應用程序對遠程服務器執行ajax調用,以監視多個收件人的傳入電子郵件,並在有新收件人時檢索它們。爲了安全措施,我需要使用HTTPS進行通話,並使電子郵件檢索安全。SSL:我可以在同一臺服務器上爲Web和郵件服務使用相同的SSL證書嗎?
作爲標題狀態,我的問題是否可以在具有相同域的同一臺服務器上使用同一個SSL證書,用於Web和郵件服務?
我的應用程序對遠程服務器執行ajax調用,以監視多個收件人的傳入電子郵件,並在有新收件人時檢索它們。爲了安全措施,我需要使用HTTPS進行通話,並使電子郵件檢索安全。SSL:我可以在同一臺服務器上爲Web和郵件服務使用相同的SSL證書嗎?
作爲標題狀態,我的問題是否可以在具有相同域的同一臺服務器上使用同一個SSL證書,用於Web和郵件服務?
是的,這是可能的。接收證書的客戶端將接受它,因爲他們收到的證書將與他們正在聯繫的域名匹配。
如果推薦它?如果可能,最好在每個接口上部署不同的證書。
一個我的郵件服務器,我使用相同的VeriSign頒發的x509證書/私鑰用於apache,postfix和cyrus(對於imaps/pop3s),它工作正常。
有些發行的證書有可能包含特定郵件服務器不喜歡的字段,但除非它是非標準的,否則我看不到受歡迎的MTA(如sendmail,postfix,qmail等)窒息在上面。
您還必須確保將您的證書/密鑰轉換爲服務所期望的格式。Apache,postfix,cyrus都可以使用PEM x509和RSA私鑰。
您知道這是否適用於Comodo頒發的證書? –
是的,它應該沒問題。 –
我現在不得不購買單一證書,以儘可能減少開銷。此解決方案是否適用於所有服務器上所有提供商發佈的所有SSL證書? –
如果頒發的證書具有適當的X509v3擴展名,以便不存在互操作性問題,並且該證書是在與客戶端嘗試訪問的域名相匹配的域下發布的,則不應該有任何問題 – Cratylus