2010-06-02 10 views
8

Je ne sais pas grand-chose sur les certificats sécurisés, donc s'il vous plaît garder avec moi ...Comment ajouter un SSL au sous-domaine pointant vers un autre serveur?

J'ai un serveur web qui a un seul domaine certificat SSL

https://secure.mysite.com

J'ai aussi quelques sous-domaines qui pointent vers différents serveurs.

http://www.mysite.com (main server) 

http://subdomain.mysite.com (completely different server) 

Je me demande: Quelle est la meilleure façon d'ajouter SSL au sous-domaine:

https://subdomain.mysite.com

Est-il possible de configurer quelque chose comme ceci avec un certificat générique? Ou est-il préférable d'acheter un autre certificat de domaine unique et l'installer sur le serveur séparé?

Y a-t-il des considérations/pièges particuliers à faire quelque chose comme ça?

Merci d'avance pour votre aide.

+0

Vous pouvez lire la réponse de la mise en jachère: ** http: //stackoverflow.com/a/2962323/1338215** –

Répondre

7

Vous pouvez obtenir un certificat générique, mais c'est probablement plus cher que nécessaire et vous devez copier votre clé privée sur chaque serveur, ce qui n'est vraiment pas recommandé, sauf si vous êtes un expert en chiffrement. Vous feriez mieux d'acheter deux certs de plus pour les deux machines supplémentaires.

+0

Single La plus grande réponse à ce sujet. – pjammer

+0

http://stackoverflow.com/a/2962323/1338215 –

0

Les certificats de carte générique ne couvrent que les domaines sur le même serveur. Je crois que c'est parce que la clé utilisée dans le certificat est liée au serveur.

Si vous souhaitez ajouter un certificat pour des sites sur d'autres serveurs, vous aurez besoin de certificats spécifiques pour ces combinaisons serveur/domaine.

+0

Pas vraiment, Chris. Si vous avez un certificat générique, vous devrez copier la clé privée sur chaque serveur que vous voulez utiliser avec ce certificat générique, mais si vous le faites, cela fonctionnera correctement. –

+0

fair'nuff :) Je répondais en fonction de mon expérience (quoique limitée) d'installation des certificats dans IIS. – Chris

+0

Private ne peut être copié que si vous avez une faisabilité de licence de serveur illimitée avec certificat. –

Questions connexes