2011-01-05 12 views
3

우리는 고객이 도메인을 우리의 IP 주소로 지적한 완벽한 화이트 라벨 응용 프로그램을 보유하고 있습니다. 요청이 들어 오면 $ _SERVER [ 'HTTP_HOST']를 확인하고 $ _SERVER [ 'HTTP_HOST']에 따라 응용 프로그램을 제공합니다.멀티 사이트 SSL 인증서

모든 고객에게 다중 사이트 SSL 인증서를 사용할 수 있습니까?

답변

8

이 세 가지 방법 중 하나를 수행 할 수 있습니다 많은으로합니다 (TechRepublic이 링크에서 언급 한 바와 같이) 도메인 당 고유 인증서

  • 와일드 카드 인증서
  • 단일 인증서로

    1. SNI subjectAltName entries

    (1)의 단점은 특정 브라우저에서만 작동한다는 것입니다.

    (2)의 단점은 신뢰할 수있는 CA에서 와일드 카드 인증서를 가져올 수 없다는 것입니다 (* .com이 www.foo.com과 일치하지 않을 수도 있음).

    (3)의 단점은 회사에 새로운 클라이언트가 추가 될 때마다 새로운 subjectAltName과 함께 새 인증서가 필요하다는 것입니다.

    개인적으로 나는 (1)로 가겠다.

  • +0

    숫자 1과 마찬가지로 여러 도메인에 동일한 SSL 인증서를 사용할 수 있습니까? 또는 SSL이 해당 도메인을 호스팅하는 IP 주소에만 적용됩니까? – rciiipo

    +0

    (1)의 장점은 일반 도메인 하나마다 인증서를 사용할 수 있다는 것입니다. 163 개의 다른 도메인을 호스팅하는 경우 163 개의 다른 인증서가 제공됩니다. SNI 마법은 foo.com에가는 누군가가 foo 인증서를 받도록하고 bar.com에가는 누군가는 bar 인증서를받습니다. – Jumbogram

    0

    예 - 와일드 카드 SSL 인증서를 사용하고 있는지 확인하고 싶지만 가야합니다.