Могут ли серверы Apache из двух разных расположений серверов использовать один и тот же сертификат ssl / http?

У меня есть два сервера Apache в двух разных местах, как показано в следующей ситуации:

Сервер 1

  • На GoDaddy или другом провайдере доступного решения
  • IP 172.56.98.19
  • www.yum.com

Сервер 2

  • На AWS LightSail
  • IP 170.76.90.12
  • backoffice.yum.com
  • Обратите внимание, что это другой сервер apache.

Вопросы:

  1. Могу ли я зарегистрировать второй сервер в качестве поддомена (бэк-офиса) первого сервера?
  2. Если можно, могу ли я приобрести сертификат SSL, который будет работать для обоих?

Спасибо!

0
задан 25 February 2020 в 17:03
2 ответа

Конечно, вы можете запустить один и тот же сертификат на неопределенном количестве серверов. Цель состоит в том, чтобы сделать это правильно, чтобы избежать ошибок сертификата. Лучшей практикой в ​​этом случае будет покупка одного сертификата, который содержит оба домена в поле Subject Alternative Name (SAN). Это позволит обоим серверам использовать один и тот же сертификат без ошибок сертификата.

0
ответ дан 25 February 2020 в 22:15

Да, вы можете приобрести один сертификат, который будет работать для обоих серверов. Для этого идеально подойдет подстановочный сертификат. Вы можете получить доступный по цене на ssl.com примерно за 225 долларов США: https://www.ssl.com/ssl-wildcard-certificates/

Но есть множество других провайдеров, так что выбирайте сами.

Вам нужно будет зарегистрировать запись DNS для backoffice.example. com

0
ответ дан 26 February 2020 в 00:41

Теги

Похожие вопросы