2011-09-06 10 views
2

www.mydomain.com에 대한 CNAME 레코드를 가리키는 abc.cloudapp.net의 Windows Azure에 응용 프로그램을 설치하고 클라이언트가이를 수행하도록 허용하려고합니다. 같은. 우리의 응용 프로그램은 요청 된 URL을보고 요청 된 도메인 (abc.theirdomain.com 또는 www.theirotherdomain.com)을 기반으로 관련 데이터를 추출합니다.Azure에서 단일 SSL 인증서를 사용하는 단일 사이트

우리의 초기 테스트에 따르면 이것이 제대로 작동해야하지만, 문제는 사이트가 안전해야한다는 것입니다. 고객이 Azure 구독에 업로드 할 수있는 공유 SSL 인증서를 설정하여 고객이 CNAME 레코드 (abc.theirdomain.com 또는 www.theirotherdomain.com)를 만들도록하고 싶습니다. www.mydomain.com 또는 abc.cloudapp.net.

이것이 가능합니까?

편집 :이 질문이 Azure web role - Multiple ssl certs pointing to a single endpoint과 같은지 확실하지 않습니다.

답변

1

이 경우 다중 도메인 인증서를 사용했습니다. 자세한 내용은 http://www.comodo.com/business-security/digital-certificates/multi-domain-ssl.php을 참조하십시오. 최대 100 개의 다른 최상위 도메인에서 작동합니다.

+0

당신이 푸른에이 작품을 본 적이 여기에 여러 SSL 인증서를 가질 수 있을까? 아니면 내가 왜 그런지 모르겠다. – phreak3eb

+0

예, 저는 Azure에서 이런 종류의 인증서를 문제없이 사용하고 있습니다. –

+0

이 작업을 수행하려면 Azure에서 수행해야 할 특별한 작업이 있습니까? 또는 "일반"인증서를 사용하는 것과 동일합니까? – ryancrawcour

0

아니요, 귀하의 설정이 단일 SSL 인증서로 가능하지 않을 것이라고 생각합니다. 일반적으로 SSL 인증서는 호스트 이름에 연결됩니다 (예 : foo.domain.com 및 foo.domain2.com은 다른 인증서가 필요함). 그러나 동일한 루트 도메인을 사용하지만 다른 하위 도메인 (예 : foo.domain.com 및 foo2.domain.com은 와일드 카드 인증서를 공유 할 수 있음)을 사용하는 데 도움이되는 와일드 카드 SSL 인증서를 구입할 수 있습니다.

다른 루트 도메인을 허용하고 있으므로 귀하의 경우 서로 다른 SSL 인증서가 필요합니다. 대신 동일한 루트 도메인에서 다른 하위 도메인을 허용하도록 선택하면 와일드 카드 인증서를 사용할 수 있습니다.

1

다중 도메인 인증서의 문제는 "일반"인증서보다 비싸며 새 도메인을 추가 할 때마다 업데이트 된 인증서로 새 패키지를 배포해야한다는 것입니다.

한편

, 당신은 (각 도메인에 대해 하나) 그리고 당신이 찾는 답이 Azure web role - Multiple ssl certs pointing to a single endpoint.

+0

여러 개의 SAN ("다중 도메인 인증서")이있는 certs와 혼동스러운 와일드 카드 인증서가있는 것 같습니다. 패턴이 여전히 일치하기 때문에 나중에 새 하위 사이트 (예 : 'abc005.example.com')를 추가하면 와일드 카드 인증서 ('* .example.com')를 다시 배포 할 필요가 없습니다. 여기서 문제는 도메인 이름이 완전히 다르기 때문에 와일드 카드 인증서가 전혀 작동하지 않는다는 것입니다. – Bruno

+0

네 말이 맞아, 나는 내 대답을 업데이트했다. 고맙습니다. –

관련 문제