gpt4 book ai didi

ssl - 2 个域,每个域都有自己的 SSL 证书,指向一组文件

转载 作者:太空宇宙 更新时间:2023-11-03 13:55:22 25 4
gpt4 key购买 nike

我被要求将一个新域名指向我已经受 SSL 保护的网站。棘手的部分是新域名也有一个 SSL 证书,这样网站就可以从两个域名访问而无需重定向。

考虑到每个 SSL 证书必须(我认为)有自己的 IP 地址,是否可以这样做。更复杂的是,服务器使用 WHM/cPanel 来管理帐户,据我所知,似乎没有办法让一个帐户使用 2 个 IP 地址。

所以我的问题是:是否可以在 cPanel 中为新帐户安装 SSL 证书,分配自己的 IP 地址等,然后更改文档根目录,以便新帐户指向另一个帐户的相同文档根目录也通过 SSL 保护的帐户?如果是这样,这会不会在浏览器中产生任何错误等,并且 cPanel 是否仍然能够用于管理帐户而不重置文档根更改?

服务器信息:基于 CENTOS 的专用服务器运行 WHM 11.32.5 (build 13)

最佳答案

我是 Symantec SSL 支持部门的 Bryan。从证书的角度来看,如果您想用一个 SSL 证书保护 2 个域,您可以注册一个支持 SAN(主题备用名称)的多域证书。由于实现了 CAB 论坛标准化,所有证书都颁发给 FQDN(完全限定域名)而不是 IP 地址。

颁发证书后,您必须将其安装到生成 CSR 的同一台服务器上。如果您使用的是 CPanel/WHM,则该界面会在您生成 CSR 时创建一个私钥。在 SSL 安装期间需要私钥与 CA(证书颁发机构)颁发的公钥相匹配。 CA 只颁发公钥,不颁发私钥,因此您在服务器上拥有私钥很重要。

因此,如果您在一台服务器的一个域上安装了多域或 SAN 证书,并且您希望第二台服务器上的第二个域能够正常工作,您将需要安装第一台服务器的相同私钥和公钥在第二台服务器上。否则,您将收到不匹配错误。服务器文档需要引用任何类型的 IP、域或文档根配置。

关于ssl - 2 个域,每个域都有自己的 SSL 证书,指向一组文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13109479/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com