Несколько сертификатов SSL 1 перенаправление портов IP

www.zimbra.com бесплатный открытый исходный код полностью решение для почтового сервера от Yahoo... я люблю zimbra

sadiq ali.

2
задан 1 November 2010 в 21:47
2 ответа

Возможно иметь больше чем один сертификат SSL на данном IP-адресе, даже без SNI. Пока у Вас есть свой веб-сервер, слушающий на другом порте (например, 444, 445, и т.д.) для каждого из Ваших различных доменов, каждый домен может каждый иметь свой собственный сертификат SSL, в то время как подается от того же IP-адреса. (Сертификат исключительно выбран комбинацией IP-адреса и номера порта, прежде чем квитирование шифрования произойдет.)

Вот (маленькая) ложка дегтя в бочке меда: Если начальная связь будет установлена с портом HTTPS по умолчанию (443), то браузер встретится с ошибкой сертификата сервера, прежде чем перенаправление (для портирования 444 или 445 или...) сможет произойти. Это отпугнет наиболее обычных людей, пытающихся достигнуть Ваших сайтов.

Один путь вокруг этого состоит в том, чтобы сказать Вашим пользователям просматривать на Ваши сайты через регулярный HTTP (т.е. портировать 80), как Вы, вероятно, были бы так или иначе. Затем Вы просто делаете Ваш переписывать/перенаправлять оттуда, т.е.

domain1.com:80 -> domain1.com:444
domain2.com:80 -> domain2.com:445
...
2
ответ дан 3 December 2019 в 12:15

Можно только использовать 1 сертификат на IP-адрес. Таким образом, Вам будет нужен сертификат со всеми возможными доменными именами (или подстановочный знак для них) на единственном сертификате.

Вы не можете использовать альтернативные порты, если Вы не собираетесь сказать Вашим клиентам использовать их; и это обычно не переходит хорошо вообще.

0
ответ дан 3 December 2019 в 12:15

Теги

Похожие вопросы