HTTPSとFTPSに同じSSL証明書を使用できますか


8

サブドメインの1つを処理しているサーバーの拡張SSL証明書を取得しようとしています。私はのために同じ証明書を使用することができますhttps://sub.example.comし、ftps://sub.example.com同じボックス上の同じIPに彼らは両方の解決ということを仮定して、?

Windows 2008 R2

Apache 2.2.12 w / OpenSSL / 1.0.0e

FileZilla Server 0.9.39ベータ

回答:


10

SSL証明書は、IP、プロトコル、またはサーバーを指定しません。

ただし、SSL証明書は特定の(サブ)ドメインに関連付けられています。

したがって、はい。2つの異なる場所でWebサイトとFTPサーバーをホストする場合でも、両方に同じ証明書を使用できます。

一部の証明書では、サブドメインを変更することもできます(いわゆるワイルドカード証明書)。ただし、ほとんどの目的には高額です。


補足として、EV証明書ではワイルドカードを使用できません。

6

はい、SSL証明書は特定のTCPポートに関連付けられていないため、これは問題になりません。証明書のCNのみがサーバーのDNSホスト名と一致する必要があります。


実際、これは主にサブジェクトの別名(SAN)であり、CNはフォールバックソリューションにすぎません(RFC 6125を参照)。
Bruno、
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.