gpt4 book ai didi

ssl - 同一服务器(IP 地址)的多个域 SSL 证书

转载 作者:太空宇宙 更新时间:2023-11-03 13:25:37 26 4
gpt4 key购买 nike

用例:我们在服务器上运行 Web 应用程序,我们希望通过 HTTPS 使用不同的域名访问该应用程序,例如 *.abc.com 和 *.xyz.com。[我们正在使用自由服务器]

我们所做的:为此,我们为 *.abc.com 和 *.xyx.com 创建了 CSR,并提交给 CA 并获得了两个域的证书,即 *.abc.com 和 *.xyz.com.I已将证书存储在 keystore 中,服务器 ssl 指向此 keystore 。

问题:当我们请求我们的应用程序时,例如 Test.abc.com,我们从服务器取回的证书是针对 *.xyz.com 而不是 *.abc.com 的,这两个证书都在 keystore 中,因此无法识别 *。 abc.com 证书。当我请求 Test.xyz.com 时,我正在获取 *.xyz.com 证书,即它只识别一个域而不是多个域

问题:同一个服务器是否可以有多个域名。(我知道我们可以为子域设置通配符)

最佳答案

您需要两个 https 端点才能在两个证书之间进行选择,并且您必须安排与正确域的连接以到达正确/不同的本地接口(interface)。 Liberty 不支持 TLS 服务器名称指示 (SNI) 以根据握手中的数据选择证书。

或者,您可以使用支持 SNI 的 https 代理前端 liberty。

关于ssl - 同一服务器(IP 地址)的多个域 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32314317/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com