AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 770291
Accepted
MMSs
MMSs
Asked: 2016-04-15 03:48:28 +0800 CST2016-04-15 03:48:28 +0800 CST 2016-04-15 03:48:28 +0800 CST

Posso usar o mesmo certificado SSL no CDN e na origem

  • 772

A questão é bem direta, tenho um certificado emitido pela DigiCert, já instalei na minha origem, e quero usar para o CDN.

Estou começando a configurar o Akamai CDN na frente da minha origem, mas eles dizem que vão comprar um certificado para eu instalar nos nós deles, e estou me perguntando porque eles não usariam o mesmo certificado que eu tenho.

Encontrei uma opção no CloudFlare para fazer upload do meu próprio certificado, porém ainda não testei, então não tenho certeza se vai funcionar lá.

Alguém tem experiência com algum desses CDNs ou tem uma explicação técnica sobre o motivo, se isso realmente não é possível?

ssl https ssl-certificate cloudflare cdn
  • 3 3 respostas
  • 7429 Views

3 respostas

  • Voted
  1. CodyA
    2016-04-16T05:26:02+08:002016-04-16T05:26:02+08:00

    A maioria dos sites que usam um CDN faz uso de um subdomínio (por exemplo, cdn.seusite.com) para fornecer ativos estáticos. Isso significa que, para entregar ativos CDN por SSL, você precisará de um certificado para o subdomínio "cdn".

    Se você já possui um certificado SSL instalado em sua origem, é provável que seja válido para seuwebsite.com e www.yourwebsite.com, mas não para cdn.yourwebsite.com

    Portanto, você tem algumas opções:

    • Adquira um certificado SSL para cdn.seusite.com
    • Adquira um certificado curinga válido para *.seusite.com
    • Use um CDN que suporte Lets Encrypt e forneça um certificado SSL gratuito para seu subdomínio "cdn".

    Eu recomendaria dar uma olhada em cdncomparison para obter mais informações sobre as diferenças existentes entre provedores de CDN populares.

    • 3
  2. Best Answer
    Jeroen Jacobs
    2016-04-15T04:04:08+08:002016-04-15T04:04:08+08:00

    Eu uso outro CDN (CloudFront) e tenho o mesmo certificado no CDN e na origem. Presumo que a Akamai também encaminhe o cabeçalho HOST para a origem, portanto, desde que corresponda ao seu certificado, você deve ficar bem.

    Eu suponho que você precise configurar coisas como esta:

    • Certifique-se de que o registro DNS que aponta para o seu CDN corresponda ao certificado que você configurou na Akamai.
    • A Akamai encaminhará a solicitação para sua origem, deixando o cabeçalho HOST intacto.
    • Sua origem verificará o cabeçalho HOST com o certificado SSL com o qual foi configurado.
    • 1
  3. Simon
    2017-01-11T07:12:17+08:002017-01-11T07:12:17+08:00

    A Akamai tem um Sistema de Provisionamento de Certificados (CPS) estranho, que pode ser muito confuso. Eles não permitirão que você carregue um certificado para eles. No entanto, você pode trabalhar ao contrário criando o CSR no Akamai CPS (como um certificado de terceiros), leve-o para sua CA, preencha-o no Akamai e importe esse certificado para sua origem.

    Nota: Ao preencher o CSR, você deve certificar-se de que acertou o pedido ou invalidará essa solicitação e você terá que obter outro certificado.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve