【发布时间】:2016-10-20 13:50:57
【问题描述】:
我需要在我公司客户提供的服务器上部署我的应用程序。 我想通过 HTTPS 提供页面,因此我需要一个 TLS 证书。我公司的客户已经有其他网站并在上面使用证书。
我的问题是:通常谁提供此证书?我 99% 确定我公司的客户应该这样做,但我想确定一下。如果是这样,我需要问什么?
谢谢。
【问题讨论】:
-
通常情况下,贵公司担任主机角色,要么提供证书,要么将证书出售给客户。有时,客户端会提供自己的证书。询问您的公司和客户的政策是什么,以及您应该做什么。
-
如果客户端已经有其他 HTTPS 服务器他们设置了(与购买/租用/等相反——你可能无法从外部分辨出来)那么他们显然知道如何做到这一点,并且大概也可以为您的服务器做到这一点。根据您(将)使用的网络服务器类型,或者给他们一个约定名称的 CSR(无论如何都可能被覆盖)或者他们可以用来生成 CSR 的密钥对;或接受他们用来生成 CSR 的密钥对;并且在所有情况下都接受生成的证书链。
标签: security ssl web ssl-certificate