首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >管理多租户网站的SSL证书

管理多租户网站的SSL证书
EN

Security用户
提问于 2017-11-16 04:14:12
回答 2查看 1.9K关注 0票数 7

我们已经给了客户允许自定义域的选择,这些域最终通过更改CNAME来指向我们的服务器。

我们的一些客户希望在他们的域中启用SSL,但我想知道如何为他们管理证书。我知道SNI,这有助于拥有多个证书,为相同的IP地址,但我仍然需要购买一个证书,为每个自定义域,并手动上传。

有什么方法可以更好地自动化处理/管理证书吗?

EN

回答 2

Security用户

发布于 2017-11-16 06:33:41

您可以选择使用让我们加密certbot,这在一定程度上实现了这个过程的自动化,Steffen在注释中指出了这一点。

请记住,让我们加密和SNI都可能导致旧浏览器和操作系统的问题,因为有些不支持SNI,有些不信任让我们加密。

另一种方法(对于这个Szenario不合适)是为所有子域获得一个证书,但这并不是针对这种情况的,并且会导致更多的问题。

票数 2
EN

Security用户

发布于 2018-06-11 04:58:46

我们在为客户构建的SAAS中遇到了同样的问题。最后,我们使用Nginx上的反向代理来处理这个问题,同时让我们进行加密。我们运行了一个脚本,基本上添加了域。有点乏味,但能把工作做完。

增编:这是一项为您提供的服务:https://tenantssl.com

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/173577

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档