2014-03-18 46 views
0

參照Tomcat 7 General Tips on Running SSL,在第三段中,以下內容是什麼意思?tomcat 7 ssl config:可以爲一個IP地址創建多個證書嗎?

因此,在驗證之前無法確定包含虛擬主機名的請求信息,因此無法將多個證書分配給單個IP地址。

我的問題是關於最後一部分......

因此它是不可能的多個證書分配到一個IP地址

一般的問題,我不要求具體關於虛擬主機名稱。我可以使用相同的IP創建多個證書嗎?

回答

1

不,您需要獲得具有多個使用者替代名稱的證書,其中一個用於您想要提供的每個名稱。

(在相同的IP地址和端口上允許多個證書的機制是服務器名稱指示,這是一種僅在Java 7客戶端支持的TLS擴展,它不支持在Java 6中。它也應該在Java 8中都支持雙方,儘管這肯定需要修改Tomcat以支持它。)

+1

錯誤,你的意思是'不,但是...'。 – EJP

+1

@EJP,再次感謝! – Bruno