gpt4 book ai didi

ssl - 重复使用证书

转载 作者:太空宇宙 更新时间:2023-11-03 14:08:38 24 4
gpt4 key购买 nike

我在同一台服务器上有一个网站(面向公众)和一个消息队列(仅限内部)。两者的流量都通过 ssl。有没有理由不使用相同的证书来运行站点和 mq?

最佳答案

证书中使用的 DNS 名称可能存在限制。您的公共(public)网站使用 CN=somedomain.org 的证书,但内部 MQ 可能具有 CN=myinternalserver.local 的证书。根据 CA 浏览器论坛,公开信任的 CA(默认情况下随浏览器一起分发)无法使用此 DNS 名称颁发证书。

另一个原因是您不想向全世界公开 MQ 服务,因此您颁发了 2 个不同的证书。这还有另一个好处。如果网站使用的私钥被盗(如果我没记错的话就像 Heartbleed 攻击),您将不得不撤销并只为网站制作新证书(和私钥)。 MQ 不会受到影响,因为它不是公开的。

但恕我直言,如果您可以正确保护私钥(即存储在 HSM 中),通常您可以重复使用相同的证书。

关于ssl - 重复使用证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35835730/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com