O mesmo certificado SSL curinga pode ser usado em diferentes endereços IP e / ou caixas?

9

Exemplo:

Certificado SSL curinga para *. example.com instalado em duas caixas diferentes.

hostEU.example.com  A  60.70.80.90
hostUS.example.com  A  200.210.220.240

Eu assumo que este é um cenário perfeitamente válido, onde os nomes de host atuais não residem no mesmo IP (ou até mesmo na mesma caixa).

Minha suposição é correta?

    
por mr-euro 03.11.2009 / 18:54

2 respostas

8

Sim , não há limitação técnica para isso; exceto se sua AC proíba esse uso explicitamente.

A limitação mais freqüente dada por um CA está nos "servidores físicos", mas pode ser que alguém limite mesmo em base de IP.

Como exemplo, Geotrust Wildcard Ssl diz:

If you need to span the wildcard certificate across multiple physical servers, you may purchase additional licenses.

    
por 03.11.2009 / 18:56
0

Eu sei que muitas CAs limitam você a definir o número de servidores "físicos". Certamente minha experiência com Comodo é tal.

Mas o ToS está evitando quando você implanta em um cluster de máquinas "virtuais"?

    
por 05.11.2009 / 09:40