Движущиеся серверы и дюйм/с изменятся. Сертификаты SSL должны быть переизданы и установлены?

Если я понимаю вопрос правильно, у Вас нет проблем при выполнении svn с помощью http://somehost/svn/repo/proj, но когда Вы пытаетесь использовать локально установленный svn клиент от системы, Вы отклоняли разрешение от любого пользователя кроме корня.

Каковы полномочия файлов, которые Вы пробуете к фиксации/обновлению/контролю? они принадлежат функциональной учетной записи пользователя, к которой у пользователя нет полномочий?

Попытайтесь выполнить контроль/обновление/фиксации от/tmp, чтобы видеть, является ли это проблема полномочий файла.

29
задан 5 November 2009 в 16:08
3 ответа

Большинство (я думаю ВСЕ), сертификаты SSL основаны на доменном имени, таким образом, не должно быть никакой потребности получить новый сертификат, пока имя хоста сервера будет тем же после перемещения.

Это потребует изменения DNS, синхронизированного с перемещением, как бы то ни было.

35
ответ дан 28 November 2019 в 20:00

Нет, SSL связывается с доменным именем, не общедоступным IP-адресом. Для Вашей подготовительной школы, хотя, необходимо установить TTL DNS для минимума, так, чтобы распространение было быстро.

Единственный SSL времени и столкновение IP - когда Вы работаете с несколькими сертификатами SSL на единственном ящике IIS.

6 лет спустя я хотел добавить быстрое редактирование к этому. Я знаю, что вопрос не был о присвоении сертификата SSL к IP, но это возможно.

""Сертификат SSL обычно выпускается к Полностью определенному доменному имени (FQDN), такому как "https://www.domain.com". Однако некоторым организациям нужен сертификат SSL, выпущенный к общедоступному IP-адресу. Эта опция позволяет Вам указывать общедоступный IP-адрес как Общее название в Вашем Сертификате подписывая запрос (CSR). Выпущенный сертификат может затем привыкнуть к безопасным соединениям непосредственно с общедоступным IP-адресом (например, https://123.456.78.99.) "".

21
ответ дан 28 November 2019 в 20:00
  • 1
    Я didn' t выбирают Ваш ответ в качестве ответа, но я ценю дополнительный совет относительно TTL. –  dmr83457 5 November 2009 в 23:55

Сертификаты SSL связываются с единственным IP-адресом, поскольку это можно было только связать один сертификат с данным IP-адресом. Сами сертификаты, как ожидают, будут соответствовать Общему названию (CN), которое обычно является именем хоста, ввел в DNS и настроил для сервиса (IMAP, HTTPS, SMTP, и т.д.).

Это сказало, что перемещение серверов и изменение IP-адреса не являются проблемой, пока Вы делаете необходимые шаги для обновления DNS для соответствующей записи имени хоста для указания на новый IP-адрес. Как упомянуто можно ограничить потенциальное время путем понижения TTL так, чтобы изменение распространило быстро, можно также внести изменение IP-адреса DNS прежде на самом деле переместить сервер, таким образом, обновление войдет во влияние перед изменением и таким образом понижением возможной недостижимости.

4
ответ дан 28 November 2019 в 20:00

Теги

Похожие вопросы