我们正在将服务器转移到另一个具有不同IP地址块的设施。一旦移动发生,我们是否需要获得新的SSL证书的颁发和安装?
如果是这样的话,是否有任何方法在移动服务器之前对此做好准备,而不是等待它启动,然后经历从IIS请求、到证书供应商等进行的过程?
发布于 2009-11-05 14:14:32
大多数(我认为所有的) SSL证书都是基于域名的,所以只要移动后服务器的主机名是相同的,就不应该需要获得新的证书。
然而,它将需要DNS更改,并与移动时间同步。
发布于 2009-11-05 15:27:47
不,SSL是与域名绑定的,而不是公共IP地址。对于您的准备,您应该将您的DNS TTL设置为低,这样传播是快速的。
SSL和IP冲突的唯一时间是在单个IIS框上使用多个SSL证书时。
6年后,我想在这个网站上添加一个快速编辑。我知道问题不在于为IP分配SSL证书,但这是可能的。
“”SSL证书通常颁发给一个完全限定的域名(如"https://www.domain.com“)。但是,有些组织需要向公共IP地址颁发SSL证书。此选项允许您将公共IP地址指定为证书签名请求(CSR)中的公共名称。然后,颁发的证书可用于保护与公共IP地址(例如,https://123.456.78.99.)的直接连接。“
发布于 2009-11-05 16:20:25
SSL证书绑定到一个IP地址,因为您只能将一个证书绑定到给定的IP地址。证书本身应该与公共名称(CN)相匹配,后者通常是输入到DNS中并为服务配置的主机名(IMAP、HTTPS、SMTP等)。
也就是说,只要您采取必要步骤更新相应主机名条目的DNS以指向新的IP地址,移动服务器和更改IP地址就不是问题。如前所述,您可以通过降低TTL来限制潜在的时间,从而使更改迅速传播,您还可以在实际移动服务器之前更改DNS IP地址,以便更新在更改之前生效,从而降低可能的不可达性。
https://serverfault.com/questions/81736
复制相似问题