2011-12-09 51 views
2

我有一個Web服務器(Apache)並在此計算機上配置了一個CA來創建自簽名的SSL客戶端證書(通過openssl)。由於Web服務器在DMZ中,我的問題是:是否有任何方法可以在另一臺計算機上(在內部網絡中)創建SSL客戶端證書,並且可以將DMZ中的Web服務器配置爲使用這些證書?在不同的Web服務器上創建SSL客戶端證書

回答

0

是的,你可以(但你當然需要CA密鑰)。無論您在哪個主機上創建證書。

例如當您從可信CA購買證書時,他們會在另一臺機器上創建它,可能位於另一個大陸:)