多个服务器的SSL证书

时间:2013-10-28 23:20:33

标签: networking ssl https ssl-certificate

我想在多个服务器中使用相同的SSL证书,我应该使用哪种类型的SSL证书?统一SSL证书?或通配符SSL证书?

由于

3 个答案:

答案 0 :(得分:8)

任何证书都可以安装在多台服务器上,但您的问题需要有关如何建议的更多信息。 通配符SSL证书将保护通配符所在的任何子域。因此,如果您拥有* .domain.com证书,那么您可以保护

  • secure.domain.com
  • bob.domain.com
  • charlie.domain.com

并且列表可以继续,但是它不适用于sub.secure.domain.com,因为通配符仅执行单个级别。

统一证书,取决于提供商,只会为您提供3个子域。 mail,owa和autodiscover.domain.com

同样是标准证书,您通常也可以添加SAN,这将允许您以额外成本添加子域,但如果您只想保护2个子域,那么在大多数情况下,带有1个SAN的证书比通配符更便宜。

举一个例子说明你想做什么,人们可能会更好地建议你。

答案 1 :(得分:6)

使用一个SSL证书保护多个服务器

要在服务器之间移动证书,您需要在生成CSR的同一Web服务器上安装证书。然后,您可以将SSL证书及其私钥导出到PKCS#12文件,或者如果它是非基于Windows的服务器,您将能够复制密钥和证书文件。

点击HERE了解详情:

答案 2 :(得分:0)

通配符SSL证书允许您在同一域名上保护多个子域,从而节省您的时间和金钱,当然您不需要在同一台服务器上管理多个SSL证书。