Posso usar um certificado de CA confiável em vários sites?

7

Existem limitações técnicas / legais / contratuais ao uso de um certificado de autoridade de certificação em vários sites em execução em um

máquina única?

várias máquinas?

Ou os certificados serão usados por site?

    
por Joseph 30.04.2009 / 18:23

3 respostas

10

Você pode ter um certificado em várias máquinas. Mas, a menos que o "nome do site" para todas as máquinas seja o mesmo (por exemplo, um cluster de servidores da Web que atendem a um website), os usuários receberão um erro de incompatibilidade, pois o certificado não corresponderá ao nome do servidor solicitado.

Você pode ter um certificado em uma única máquina com vários sites (por exemplo, hospedagem virtual) mas você terá o mesmo problema acima.

Se você estiver veiculando vários "sites" em um único servidor e quiser que os navegadores da web e os usuários curtam felizes, você precisará de vários certificados e vários endereços IP atribuídos ao host. Isso ocorre porque é a conexão que é certificada e criptografada e isso acontece antes de o cliente informar a que site está interessado. Esta é a limitação do atual protocolo SSL. Esta limitação é abordada no protocolo mais recente, mas nem tudo suporta isso ainda.

Atualização de fevereiro de 2017:

A tecnologia avançou bastante desde que esta pergunta foi feita, e eu respondi. O protocolo SSL foi melhorado com a adição de SNI , permitindo que o navegador se conecte e solicite o domínio antes a troca de certificado. Então você pode agora ter mais de um site servido com SSL de um único servidor com um único endereço IP. O SNI é quase universalmente suportado por todos os navegadores, por isso você pode ter certeza de que seus sites estarão acessíveis aos usuários. Você também pode combinar vários nomes de sites em um único certificado com curingas, por exemplo, "* .stackexchange.com" e usando "Alt Suplentes de Certificado", que é o que o stackexchange está fazendo se você verificar o certificado ssl neste site.

Anotíciaaindamelhoréqueagoratemos letsencrypt todos nós podemos ter nossos certificados gratuitamente se você quiser apenas suporte a criptografia e don ' t precisa da validação estendida. E permite criptografar suporta os nomes alternativos.

    
por 30.04.2009 / 18:54
1

Encontrei uma resposta na Verisign aqui que estipula que um único certificado não pode ser usado em vários servidores sem ter uma licença especial, que responde à minha pergunta múltipla .

Estou assumindo que isso significa que não há problema em usá-lo em vários sites, desde que estejam todos em uma única máquina.

Isso também pode ser específico da autoridade de certificação.

    
por 30.04.2009 / 18:25
1

Você pode usar um certificado de comunicações unificadas. Ele permite que você adicione vários nomes alternativos de assunto no certificado. Você pode instalar este certificado em vários servidores para vários nomes de domínio. Você poderia ter um certificado para:

server1.blah.com

server2.blah.com

www.blah.com

www.notblah.com

Eles foram originalmente introduzidos para uso com o Exchange 2007 e o Communication Server, mas podem ser usados para outros servidores. Mais informações de um fornecedor de certificados SSL:

Página do certificado do uc ssl Digicert

Entregue a página do certificado SSL

Há também certeres curinga, mas eu sei menos sobre eles, eles podem trabalhar para seus propósitos também.

    
por 08.05.2009 / 05:57