GoDaddy SSL - Каков протокол для файлов CSR, совместно используемых для сертификатов?

Одним словом, нет...

Поскольку я читал Ваш вопрос, моя начальная буква думала, был к "подстановочным сертификатам SSL", но это не то, что Вы пытаетесь сделать..., Вы пытаетесь использовать НЕСКОЛЬКО ДОМЕНОВ под тем же SSL.

Я в настоящее время не знаю ни о каком выпускающем SSL, который делает этот тип вещи. Вы смогли сходить с рук самоподписанные сертификаты..., но затем Ваш браузер собирается начать жаловаться..., таким образом, это бесполезно.

Я думаю, что Ваша лучшая/единственная реальная опция здесь состоит в том, чтобы иметь отдельный сертификат SSL для каждого уникального доменного имени, но это излагает другую проблему.

Каждый сертификат SSL собирается потребовать отдельного IP-адреса (предполагающий, что Вы хотите выполнить порт по умолчанию для них).

В зависимости от того, сколько доменов мы говорим о... Я думаю, что у Вас есть две опции:

  1. Зарегистрируйте новый сертификат SSL для каждого различного домена, Вы хотите поддерживать и настроить Ваш веб-сервер соответственно. (т.е. виртуальные домены)

  2. Зарегистрируйте универсальный домен, такой как "secure-ssl-server.com" и купите единственный Wildcard-сертификат, затем называют Ваши субдомены соответственно. (т.е. abcde.secure-ssl-server.com, qwert.secure-ssl-server.com, wxyz.secure-ssl-server.com, и т.д.)

Лично, если бы можно выйти сухим из воды, я выступил бы за опцию № 2 как ее ПУТЬ, легче поддержать единственный подстановочный сертификат, чем она должна бездельничать с большим количеством нескольких сертификатов.

Надеюсь, это поможет.

2
задан 30 July 2010 в 10:28
3 ответа

При замене Стандартного сертификата Premium сертификат можно использовать тот же CSR. При использовании их обоих (для различных имен хостов, например), необходимо генерировать новый CSR и ключ для увеличения безопасности пары ключей (например, если оба сертификата используют тот же ключ, и один из них скомпрометирован, то они оба скомпрометированы),

2
ответ дан 3 December 2019 в 10:23

Обычно.. Вы используете csr.. затем godaddy отправит Вам crt.. Вы используете crt с ключом для установки ssl

Необходимо сохранить csr в случае, если необходимо повторно создать его для сохранения некоторой проблемы.

1
ответ дан 3 December 2019 в 10:23

CSR имеет хост и информацию об организации наряду с общедоступной версией Вашего ключа. Пока никакой закрытый ключ, организация или информация о хосте не изменяются, можно использовать тот же запрос подписания.

1
ответ дан 3 December 2019 в 10:23

Теги

Похожие вопросы