Certificado SSL para um domínio e vários IPs

3

Eu tenho uma pergunta sobre certificados SSL e vários servidores.

Pergunta:

Eu tenho um certificado, um nome de domínio e muitos servidores que contêm o código do meu site.

Example.com pode apontar para os IPs 192.168.1.1, 192.168.1.2,192.168.1.3 e 192.168.1.4. um para o norte dos EUA, o sul dos EUA, o leste dos EUA, o oeste dos EUA.

  1. Como podemos aplicar esse certificado a esse nome de domínio que pode apontar para vários IPs?
  2. É necessário um balanceamento de carga?
por Kevin 29.07.2015 / 16:37

2 respostas

5
  1. O endereço IP não é relevante para SSL / TLS em sites. O importante é que o nome usado pelo navegador (por exemplo, example.com) corresponda ao nome listado no certificado. Então, se você instalar o certificado em muitos servidores e de alguma forma se certificar de que pode alcançá-los com o mesmo nome DNS, as coisas devem funcionar.
  2. Seu aplicativo exige balanceamento de carga? Será que algo mais simples como o RRDNS funcionaria? Entradas DNS Anycast? Você precisa saber disso, não podemos te dizer.
por 29.07.2015 / 16:54
1

Um certificado SSL emitido em FQDN (nome de domínio totalmente qualificado), portanto, é essencial que o nome comum no certificado seja correspondido com o URL do website de navegação.

O licenciamento ilimitado de servidores é um excelente recurso que a maioria das autoridades de certificação possui com um certificado SSL. Isso significa que um único certificado SSL pode funcionar em vários servidores.

Por exemplo, digamos que você esteja executando um site de comércio eletrônico hospedado em vários servidores e, para isso, você precisa de um único certificado SSL. Você não precisa gastar dinheiro extra para o certificado SSL individual.

Como se inscrever?

Ao encomendar o certificado SSL, existe a opção de escolher o número de servidores que você deseja proteger. Aqui, selecione o número de servidores e conclua o processo de compra. Depois de obter o certificado, você precisa instalar o certificado no qual o CSR foi gerado anteriormente.

Agora, exporte o arquivo de certificado com a chave privada e importe o arquivo de certificado e a chave privada para os servidores selecionados adicionais.

Nota importante:

Se você usar o certificado SSL da Symantec, a autoridade cobrará por cada licença adicional de servidor.

    
por 30.07.2015 / 14:29