Существует ли способ иметь все использование виртуальных серверов тот же сертификат SSL, не имея нескольких дюйм/с?

Красота PSexec состоит в том, что он выполняет и при необходимости, копирует файлы для работы целевой системы и может использовать любые учетные данные

1
задан 9 January 2012 в 06:55
3 ответа

Да, это возможно. Единственное, что требуется каждому сертификату SSL, - это уникальный сокет (комбинация ip: port).

Итак, у вас есть 2 варианта:

  1. Несколько сокетов (например, 192.168.0.1:443,192:168.0.1:444 и т. Д.) )

  2. Несколько поддоменов, совпадающих с одним и тем же именем домена с подстановочными знаками.

При подходе № 2 вам понадобится ssl-сертификат с подстановочными знаками. Настройте любое количество виртуальных хостов с уникальными поддоменами для домена, которому соответствует ваш подстановочный сертификат, и настройте параметры SSLEngine только для первого. Остальные по умолчанию (или фактически их сокет ) завершат работу с тем же сертификатом ssl

3
ответ дан 3 December 2019 в 16:28

То, что вы ищете, называется Указание имени сервера , это расширение SSL, которое позволяет клиенту указывать, к какому хосту он пытается подключиться, до SSL сертификат предоставляется сервером. См. Страницу в Википедии для получения информации о том, какие браузеры его поддерживают, это относительно недавно (2004-2006), но, например, XP не поддерживает его.

Если это не сработает для вас, вам, вероятно, придется либо потребовать чтобы пользователи указывали другой порт в URL-адресе, например https://example.com:444/pagename , как предлагает JudasIscariot1651, размещайте все сайты SSL-сайтов под дополнительным URL-адресом вне центрального сертификата (для пример https://secure.example.com/sitename.example.com/pagename ).

3
ответ дан 3 December 2019 в 16:28

Да, можно. Он будет «просто работать» при условии, что единый сертификат действителен для каждого имени, которое клиент будет использовать для доступа к серверу (групповой сертификат или сертификат с несколькими именами). Вы можете использовать один и тот же сертификат на любом количестве IP-адресов или портов.

2
ответ дан 3 December 2019 в 16:28

Теги

Похожие вопросы