Vários certificados SSL no mesmo site Apache com diferentes endereços IP

1

Eu tenho dois domínios diferentes - thisdomain.com e otherdomain.com , não podemos fazer nada com curingas aqui.

  • Os domínios possuem seus próprios certificados SSL.
  • Os domínios têm seus próprios endereços IP separados .

Meu cliente idealmente deseja usar esses dois domínios no mesmo site no Apache. Com acesso não-SSL, isso não é problema, porque adiciono os cabeçalhos de host necessários.

Estou ciente dos certificados SAN, conforme descrito nesta resposta , mas o cliente quer manter os dois domínios em diferentes endereços IP.

Eu sei que posso ter dois hosts virtuais diferentes apontando para o mesmo conteúdo, mas isso pode ser feito usando apenas um host virtual?

Eu posso fazer isso no IIS7, mas imaginei se o Apache também pode fazer isso.

    
por Kev 19.08.2011 / 19:34

2 respostas

2

Não; um determinado bloco VirtualHost pode ter apenas um único certificado SSL configurado. Arquitetonicamente, um certificado SSL no Apache é atribuído ao VirtualHost , que então é anexado às portas, em vez da maneira do IIS de anexar um certificado SSL a uma ligação específica.

Embora você possa anexar o VirtualHost aos dois endereços com facilidade, não é possível apresentar um certificado SSL diferente nos IPs separados sem fazer vhosts separados.

    
por 19.08.2011 / 19:57
1

Na verdade, você pode fazer isso com certs UCC com bastante facilidade (um certificado que abrange vários domínios). Mas na prática, se você já tem os certs e IPs, use apenas dois vhosts.

    
por 19.08.2011 / 21:00