2013-10-28 145 views
4

我想在多個服務器中使用相同的SSL證書,我應該使用哪種類型的SSL證書?統一的SSL證書?或通配符SSL證書?多個服務器的SSL證書

感謝

回答

8

任何證書可以安裝在多臺服務器上,但您的問題需要你想怎麼被告知的更多信息。 通配符SSL證書將保護通配符所在的任何子域。所以,如果你有一個證書* .domain.com那麼你可以安全

  • secure.domain.com
  • bob.domain.com
  • charlie.domain.com

和該列表可以繼續,但它不適用於sub.secure.domain.com,因爲通配符只能執行單個級別。

一個統一的證書,根據提供商只會給你3個子域名。 郵件,OWA和autodiscover.domain.com

也是一個標準的證書通常可以添加SAN的太多,這將允許你添加子域名下的額外費用,但如果你只希望爭取2子域,然後證書1在大多數情況下,SAN比通配符便宜。

給我們一個你想要做什麼的例子,人們可以更好地爲你提供建議。

+0

是具有不同TLD的唯一域所需的通配符SSL證書嗎? (example.com,example.net等...) – Dez

+0

@Dez我已爲* .abc.com頒發證書,並且可以使用此證書作爲dev.abc.com:9003嗎? – Nullpointer

6

保護多個服務器與一臺SSL證書

要移動,你需要安裝您從生成CSR相同的Web服務器上的證書服務器之間的證書。然後,您可以將SSL證書及其私鑰導出到PKCS#12文件,或者如果它是非基於Windows的服務器,您將能夠複製密鑰和證書文件。

點擊HERE瞭解更多詳情:

+0

您擁有哪種類型的SSL證書並不重要。 –

+0

我已爲* .abc.com頒發證書,並且可以使用此證書作爲dev.abc.com:9003嗎? – Nullpointer

+0

@rgx是的,你可以。儘管沒有任何與ssl相關的內容,但您的Web服務器必須被配置爲不同網址的代理,例如'dev.abc.com/9003',用於任何對「dev.abc.com:9003」的請求。 – Redman

0

通配符SSL證書允許您保護多個子域在同一個域名,從而節省您的時間和金錢,當然,你並不需要在管理多個SSL證書同一臺服務器。