1つのSSL証明書の複数のIPアドレス


12

複数のIPアドレスのSSL証明書を登録することはできますか?

これは私のサイトの1つに必要です。異なるIPアドレスを持つ2つの異なるサーバーで実行されます。1つのサーバーが稼働しています。他のスタンドバックアップサーバー。ライブサーバーがダウンした場合; 一時的にバックアップサーバーで稼働します。

複数のIPを持つ1つのSSLを購入することはできますか?または最悪の場合。両方のIPに対して個別のSSLを使用できますが、単一のドメイン名はありますか?

回答:


11

SSL証明書を購入すると、特定のIPアドレスに関連付けられません。そのドメイン名のコンテンツをホストする任意のサーバーで使用できます。

個人的には、ウェブサイトに複数のサーバーを搭載したロードバランサーがあります。ロードバランサーの背後にある各Webサーバーに同じ証明書がインストールされています。これらの各サーバーには独自のIPアドレスがあります。

「ワイルドカード」証明書を取得した場合、メインドメイン名とサブドメインで使用できます。ドメインとサブドメインの各サーバーに同じ証明書をインストールできます。通常、サブドメインごとに1つのサーバー(一意のIPアドレスを持つ)がインストールされます。

ホスティングプロバイダーを変更するときに、新しいSSL証明書を取得する必要はありません。SSL証明書は、サイトの残りの部分とともに、あるホスティングプロバイダーから別のホスティングプロバイダーに移行できます。通常、サイトはこのプロセス中にIPアドレスを変更しますが、SSLを変更する必要はありません。

1台のサーバーをメインサーバーとして使用し、2台目のサーバーをスタンバイバックアップとして使用する場合は、まったく問題ありません。/etc/hostsローカルリクエストがステージングサーバーにルーティングされるようにデスクトップコンピューターのファイルを変更することにより、スタンバイサーバーをテストできます。

# Staging server IP address for my domain name
123.123.123.123 www.example.com
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.