AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 395129
Accepted
brpaz
brpaz
Asked: 2012-06-04 06:35:43 +0800 CST2012-06-04 06:35:43 +0800 CST 2012-06-04 06:35:43 +0800 CST

亚马逊 EC2 弹性 IP。我托管的每个网站都需要一个吗?

  • 772

我有几个站点想迁移到 Amazon EC2。所有站点都使用 ssl,因此每个站点都需要一个专用的 ip 地址。我的问题是:即使我在同一个实例中托管所有站点,我是否需要为每个站点获取一个弹性 ip?

amazon-ec2 ssl amazon-elastic-ip
  • 2 2 个回答
  • 2321 Views

2 个回答

  • Voted
  1. Best Answer
    Tom
    2012-06-04T06:41:40+08:002012-06-04T06:41:40+08:00

    虽然有一些解决方案允许在单个 IP 地址上使用多个 SSL 身份证书,但通常如果您需要良好的浏览器兼容性,那么您将需要每个证书一个 IP。有一些细节说明了为什么这个问题会出现这种情况

    标准的基于名称的虚拟主机的问题基本上是 https 服务器在 TLS/SSL 握手期间做的第一件事是发送带有“通用名称”的 SSL 证书,将其自身标识为 www.mysecuresite.com - 但是名称虚拟主机依赖于在“主机:”标头上决定稍后在 HTTP 阶段发送哪个站点。

    因此(使用传统的... SSL v1,旧浏览器等,Windows XP)每个 IP 地址只能有一个 SSL 身份,因为首先服务器名已经被称为 www.amazon.com,之后无法更改。 ..

    注意 - 通常这些是针对相当小众的情况,例如 Intranet 或 *.mydomain.com 通配符证书。

    Server Name Indication 是一种在单个 IP 上托管多个 SSL 证书的解决方案,但它的支持很差:

    • 不是 XP 或旧的 safari,或旧的 android - 仅适用于 1 个 IP - http://wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI “

    • 通配符证书,不适合这种特殊情况,因为服务器名称是域级别的,例如 badger.com 和 monkey.com,而不是 badger.server.com 和 monkey.server.com

    • 1
  2. Eric Hammond
    2012-06-05T10:46:22+08:002012-06-05T10:46:22+08:00

    您不能将多个弹性 IP 地址与单个普通 EC2 实例相关联。

    您可以在单个实例前面有多个 ELB,每个实例都有自己的 IP 地址并代理到实例上的不同端口。

    • 1

相关问题

  • 权限被拒绝(公钥)。从本地 Ubuntu 到 Amazon EC2 服务器的 SSH

  • 管理员如何管理他们的 EC2 EBS 和快照?

  • 云有多大?[关闭]

  • EC2 映像启动

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve