AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 641699
Accepted
Ashish
Ashish
Asked: 2014-11-04 09:35:27 +0800 CST2014-11-04 09:35:27 +0800 CST 2014-11-04 09:35:27 +0800 CST

基于 IP 的 HTTPS 证书 - 可能吗?[复制]

  • 772
这个问题在这里已经有了答案:
公共 IP 地址的 SSL 证书? (3 个回答)
7年前关闭。

我们在 Windows 2008 r2 服务器上托管了多个业务站点。我们确实拥有一个静态 IP。我们希望所有站点都在 SSL 下运行。但是,不可能为每个站点单独购买证书。我们正在考虑为我们拥有的静态 IP 购买证书,并将该证书应用于所有站点。

这可能吗?如果是,这种方法是否存在任何安全风险?

ssl
  • 2 2 个回答
  • 2293 Views

2 个回答

  • Voted
  1. Best Answer
    HBruijn
    2014-11-04T10:52:51+08:002014-11-04T10:52:51+08:00

    是的,您可以获得由受信任的 CA 颁发的有效 SSL 证书,其中证书中的通用名称是 IP 地址。

    但这不会使证书对解析为该 IP 地址的任何 DNS 名称有效。地址栏中的主机名 (www.example.com) 和 SSL 证书中的主机名(您的 ip)仍然会不匹配,导致大多数浏览器出现警告。

    如果您受到限制并且只能安装一个证书,则可以购买对大多数活跃域名都支持的多个域名(例如 www.example.com 和 www.example.org)有效的证书浏览器。该功能的技术名称是主题替代名称,但通常您会看到它们列为 SAN 或 UC 统一通信证书。

    • 3
  2. Jake Adley
    2014-11-06T01:08:01+08:002014-11-06T01:08:01+08:00

    是的,可以在单个 IP 地址下保护您的所有域。

    有很多可用的选项。

    1. 如果您想保护您的网站和多个子域,您应该购买通配符 SSL 证书。

    使用通配符 SSL 证书,您可以在任何服务器上保护您的网站和无限的子域(相同的主机名)。

    1. 如果您有多个域,并且想在任何服务器上使用单个证书来保护它们,那么您应该购买多域 (SAN) SSL 证书。

    2. 如果您想保护多个域及其无限的子域,那么您应该购买多域通配符 SSL 证书。

    • 0

相关问题

  • 如何使用 Tomcat 5.5 更新 SSL 证书

  • 为 IIS6 自行生成 SSL 证书?

  • plesk 上的域和子域 ssl 访问

  • 如何设置 SSL 邮件服务器?

  • 如何通过 SVN 命令行接受 SSL 证书?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve