AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 481068
Accepted
jishi
jishi
Asked: 2013-02-22 04:47:41 +0800 CST2013-02-22 04:47:41 +0800 CST 2013-02-22 04:47:41 +0800 CST

您可以跨平台重复使用 SSL 证书吗?

  • 772

假设我想购买一个可用于 Web 服务器的通配符 SSL,跨越大量不同的服务器和平台。

我可以为他们中的每一个发布一个 CSR,使用他们自己的私钥-公钥对,但是是否可以将私钥分发到所有不同的服务器并使用相同的证书?这样,只发布 1 个 CSR,然后将其部署到混合平台。或者,不同平台颁发的证书是否不同?

当前的农场是以下各项的混合体:

Windows 2008 R2 和 IIS Linux 和 Tomcat(运行 JIRA 和 Confluence)Clavister 防火墙(我想我没有得到答案)

ssl
  • 2 2 个回答
  • 6104 Views

2 个回答

  • Voted
  1. Best Answer
    mr.spuratic
    2013-02-22T05:45:53+08:002013-02-22T05:45:53+08:00

    真正的 CA 只会在任何时间点为每个不同的“主题”(DN) 或主题/SAN 组合颁发一个有效的 X.509 证书。通配符通常用于多个系统。一些 CA 过去常常对每台设备收取额外的“许可证”费用,请查看细则。

    密钥和证书相互关联(这是非对称加密部分,我什至不打算在这里开始解释)。每个证书(理论上)只有一个匹配的私钥,因此您不能拥有多个不同的密钥和一个通用证书。

    方法是:

    • 您不会在每个系统上单独生成 CSR
    • 用于openssl生成密钥和 CSR,请按照您选择的 CA 的说明进行操作
    • 提交 CSR,支付 $$$ 并等待
    • 用于根据其他平台(DER、PEM、P12/PKCS#12)等的要求openssl转换.key和.crt
    • 确保在所有平台上始终保护您的密钥
    • 在每个系统上导入密钥/证书对,它们都共享同一对,尽管可能以不同的格式导入

    一个密钥、一个 CSR、一个证书——多次安装。

    CA 总是询问平台,主要是为您提供合适的文件格式(证书和捆绑包),但我怀疑也是为了解决已知问题(例如确切的证书属性和格式、DN 名称格式、X.509v3 扩展名)。一般来说,您应该能够使用openssl,告诉 CA 您使用“Apache/mod_ssl”,然后进行转换。

    • 5
  2. symcbean
    2013-02-22T05:15:44+08:002013-02-22T05:15:44+08:00

    每个主题您只需要一个证书 - 在网络服务器的情况下,主题是(虚拟)主机名。唯一的问题是 x509 证书有多种格式——但 openssl 可以在我知道的所有格式之间转换(包括 DER、PEM、PKCS#12、PKCS#7)

    • 1

相关问题

  • 如何使用 Tomcat 5.5 更新 SSL 证书

  • 为 IIS6 自行生成 SSL 证书?

  • plesk 上的域和子域 ssl 访问

  • 如何设置 SSL 邮件服务器?

  • 如何通过 SVN 命令行接受 SSL 证书?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve