2013-10-28 144 views
4

我想在多个服务器中使用相同的SSL证书,我应该使用哪种类型的SSL证书?统一的SSL证书?或通配符SSL证书?多个服务器的SSL证书

感谢

回答

8

任何证书可以安装在多台服务器上,但您的问题需要你想怎么被告知的更多信息。 通配符SSL证书将保护通配符所在的任何子域。所以,如果你有一个证书* .domain.com那么你可以安全

  • secure.domain.com
  • bob.domain.com
  • charlie.domain.com

和该列表可以继续,但它不适用于sub.secure.domain.com,因为通配符只能执行单个级别。

一个统一的证书,根据提供商只会给你3个子域名。 邮件,OWA和autodiscover.domain.com

也是一个标准的证书通常可以添加SAN的太多,这将允许你添加子域名下的额外费用,但如果你只希望争取2子域,然后证书1在大多数情况下,SAN比通配符便宜。

给我们一个你想要做什么的例子,人们可以更好地为你提供建议。

+0

是具有不同TLD的唯一域所需的通配符SSL证书吗? (example.com,example.net等...) – Dez

+0

@Dez我已为* .abc.com颁发证书,并且可以使用此证书作为dev.abc.com:9003吗? – Nullpointer

6

保护多个服务器与一台SSL证书

要移动,你需要安装您从生成CSR相同的Web服务器上的证书服务器之间的证书。然后,您可以将SSL证书及其私钥导出到PKCS#12文件,或者如果它是非基于Windows的服务器,您将能够复制密钥和证书文件。

点击HERE了解更多详情:

+0

您拥有哪种类型的SSL证书并不重要。 –

+0

我已为* .abc.com颁发证书,并且可以使用此证书作为dev.abc.com:9003吗? – Nullpointer

+0

@rgx是的,你可以。尽管没有任何与ssl相关的内容,但您的Web服务器必须被配置为不同网址的代理,例如'dev.abc.com/9003',用于任何对“dev.abc.com:9003”的请求。 – Redman

0

通配符SSL证书允许您保护多个子域在同一个域名,从而节省您的时间和金钱,当然,你并不需要在管理多个SSL证书同一台服务器。