我有 2 台主机(h1 和 h2),如果 h1 出现故障,h2 将接管服务。主机名是唯一的,它们有不同的 MAC 地址,并且每个都有一个唯一的 IP 和一个共享 IP(在故障转移时在主机之间移动)。
是否可以在主机之间共享 SSL 证书?这样,寻找 TLS 保护服务的上游/下游设备认为它们连接到与以前相同的主机(故障转移前)?
或者这些证书中是否有与硬件相关的内容,如果将它们移至新主机,将拒绝正常运行?
我有 2 台主机(h1 和 h2),如果 h1 出现故障,h2 将接管服务。主机名是唯一的,它们有不同的 MAC 地址,并且每个都有一个唯一的 IP 和一个共享 IP(在故障转移时在主机之间移动)。
是否可以在主机之间共享 SSL 证书?这样,寻找 TLS 保护服务的上游/下游设备认为它们连接到与以前相同的主机(故障转移前)?
或者这些证书中是否有与硬件相关的内容,如果将它们移至新主机,将拒绝正常运行?
是的,您可以复制证书和私钥。它们是纯文件,未绑定到任何硬件。
如果您复制它们,您应该注意仅以加密形式传输它们,并注意确保它们不会被不需要的第三方访问。
另一种选择是为每个主机颁发不同但有效的证书。没有什么能阻止您从例如 让我们加密。