https certificados para 2 endereços IP no mesmo servidor

0

Estamos trabalhando em um dispositivo semelhante a um roteador, que pode ter seu próprio ponto de acesso e estar conectado a outro roteador. Queremos ter https na página da web de gerenciamento usando um certificado válido (não um autoassinado), mas encontramos um grande problema.

Como um certificado é para um nome de host (ou IP), podemos usar um certificado para a rede interna (nós controlamos o servidor DNS), mas se alguém acessar a web a partir da rede externa, teremos um problema desde o hostname e o endereço IP não corresponde.

Existe alguma maneira de resolver o problema 1 serversL: 2 endereços IP com 1 certficado?

    
por Acampoh 07.10.2015 / 18:10

3 respostas

0

Você pode usar um certificado SAN que permite ter vários domínios em um certificado. Existem vários provedores que oferecem isso, embora tenda a ser mais caro. Dessa forma, você pode ter um domínio que você usa internamente, o qual resolve para o IP interno e um que você usa externamente, o qual resolve para o IP público.

link

    
por 07.10.2015 / 18:16
0

Você pode fazer isso de várias maneiras.

  1. Liste todos os IPs / nomes de host possíveis referentes ao roteador no certificado.
  2. Relacione apenas um nome de host no certificado e garanta que o DNS interno / externo seja resolvido para o IP correto.
por 07.10.2015 / 18:17
0

Suponho que sua rede interna tenha endereços IP locais.

De acordo com o link abaixo, os IPs locais não podem ser usados para certificados.

link

Se você usa 2 endereços IP reais, pode tentar o certificado SAN

link

    
por 14.10.2015 / 09:52