自签名证书与不同的服务器

时间:2017-03-30 18:30:56

标签: security ssl-certificate x509certificate self-signed

我为我的服务器生成了自签名证书,我可以在不同的服务器上使用相同的证书吗?

2 个答案:

答案 0 :(得分:0)

SSL SSL证书通常用于保护域而不是IP地址。您可以尝试为IP地址生成SSL证书。

生成证书签名请求(CSR)时,您可以在公共名称字段中输入IP地址。但是相同的SSL证书可能无法在另一个IP地址上运行。在Is it possible to have SSL certificate for IP address, not domain name?

上讨论了类似的问题

您可以创建自己的主机名,并将其输入操作系统的hosts文件中。然后,您必须为此域创建一个自签名SSL证书。您可以根据需要在任意数量的服务器上使用此SSL证书。

如果您的服务器有公共IP地址,那么您应该考虑从域名提供商(如GoDaddy)购买域名。

答案 1 :(得分:-1)

You can use the same certificate for as many servers as your want, until your domain name matches the common name in the certificate. Note that it will still be untrusted for every client as it is not signed by a CA.