2012-06-11 4 views
1

웹 응용 프로그램의 단일 사이트 인스턴스에 많은 도메인을 매핑하려면 다음 요구 사항을 충족해야하며 IIS 7에서 단일 SSL 와일드 카드 인증서를 사용하여 해결할 수 있는지 궁금합니다. 또는 두 개의 와일드 카드 연금술이 필요한지 여부. 여기 내 현재 계획입니다 : 위의 모든 도메인에 매핑SSL 와일드 카드 인증서 - 여러 하위 도메인 및 다중 계층

  1. 단일 IP 주소 :

    Certificate #1 - *.mydomain.com 
    https://customer1.mydomain.com 
    https://customer2.mydomain.com 
    https://customer2.mydomain.com 
    etc... 
    
    Certificate #2 - admin.*.mydomain.com 
    https://admin.customer1.mydomain.com 
    https://admin.customer2.mydomain.com 
    https://admin.customer3.mydomain.com 
    etc... 
    

    내 의도는 다음과 같습니다.

  2. 두 번째 인증서 없이도이 작업을 수행 할 수 있습니까? 나는 Thawte와 Godaddy가 둘을 가지고 있어야한다고 들었다.

  3. 웹 사이트는 실제로 모든 클라이언트에 대해 동일한 사이트 인스턴스이지만 다른 색 구성표와 로고가 URL을 기반으로 표시됩니다. (따라서 여러 도메인 이름)

  4. 나는 새 고객을 추가 할 때마다 인증서를 교체하지 않으려하므로 와일드 카드 인증서를 필요로합니다.

  5. 위의 URL 중 http : // 또는 공란으로 들어오는 요청을 https : // 상대방으로 자동 리디렉션하고 싶습니다. 예를 들어 http://customer1.mydomain.com은 자동으로 사용자를 https://customer1.mydomain.com으로 리디렉션합니다. 나는 현재 정규 인증서로 이것을하고 있지만, 우리가 성장하고 있기 때문에 나는 와일드 카드로 전환하고 싶다. URL 재 작성 IIS 스냅인을 사용하여이 작업을 수행 할 수 있습니까?

제가 여기에서하는 일이 나쁜 습관이거나 더 나은 접근 방법이 있다면 궁금합니다.

감사합니다.

답변

0

이 게시물의 현재 와일드 카드 인증서로는 불가능합니다.

2

예에서 인증서 # 2를 사용할 수 없습니다. 그러나 인증서 # 1이 있습니다. 단일 와일드 카드를 사용하려면 인증서 # 1을 사용한 다음 관리 부분에 customer1.mydomain.com/admin을 사용하는 것이 좋습니다. 또는 admin.mydomain.com/customer1. 그런 다음 DNS, http 리디렉션 및 컨텍스트 전환을 구성하여 admin.customer1.mydomain.com에서 클라이언트를 앱의 오른쪽 부분으로 가져올 수 있습니다.

또 다른 옵션은 customer1.mydomain.com 및 customer1admin.mydomain.com과 같은 이름을 사용하는 것입니다. 그러면 인증서 # 1 와일드 카드에 모두 해당되며 아마도 계획과 비슷한 결과를 얻게됩니다.

관련 문제