【问题标题】:Single Site w/ shared SSL Certs on AzureAzure 上具有共享 SSL 证书的单一站点
【发布时间】:2011-09-06 20:12:51
【问题描述】:

我们希望在 Windows Azure 上的 abc.cloudapp.net 上设置一个应用程序,该应用程序将具有指向它的 www.mydomain.com 的 CNAME 记录,然后允许客户端执行相同操作。然后,我们的应用程序会查看请求的 URL,然后根据请求的域(abc.theirdomain.com 或 www.theirotherdomain.com)提取相关数据。

我们的初步测试表明这应该可行,但问题在于我们需要网站安全。因此,我们希望客户能够与我们一起设置共享 SSL 证书,我们将其上传到我们的 Azure 订阅,然后允许他们创建指向其中一个的 CNAME 记录(abc.theirdomain.com 或 www.theirotherdomain.com) www.mydomain.com 或 abc.cloudapp.net。

这可能吗?

编辑:我不确定这与Azure web role - Multiple ssl certs pointing to a single endpoint是否是同一个问题。

【问题讨论】:

    标签: ssl azure dns


    【解决方案1】:

    我们在这种情况下使用了多域证书 - 有关详细信息,请参阅 http://www.comodo.com/business-security/digital-certificates/multi-domain-ssl.php。这将适用于多达 100 个不同的顶级域。

    【讨论】:

    • 您在 Azure 上看到过这项工作吗?或者看看我猜不到的任何原因?
    • 是的,我在 Azure 中使用这种证书没有问题。
    • 您需要在 Azure 中执行什么特殊操作才能使其正常工作?还是和使用“普通”证书一样?
    • 与普通证书相同。
    【解决方案2】:

    多域证书的问题在于它比“普通”证书更昂贵,并且每次添加新域时,都必须使用更新的证书部署新包。

    另一方面,您可以拥有多个 SSL 证书(每个域一个),然后您寻求的答案就在这里 Azure web role - Multiple ssl certs pointing to a single endpoint.

    【讨论】:

    • 您似乎将通配符证书与具有多个 SAN 的证书(“多域证书”)混淆了。如果您稍后添加新的子站点(例如abc005.example.com),则不必重新部署通配符证书(*.example.com),因为模式仍然匹配。这里的问题是通配符证书根本不起作用,因为域名完全不同。
    【解决方案3】:

    不,我认为您的设置无法使用单个 SSL 证书。通常,SSL 证书与主机名相关联(例如 foo.domain.com 和 foo.domain2.com 需要不同的证书)。但是,如果您使用相同的根域但不同的子域(例如 foo.domain.com 和 foo2.domain.com 可以共享通配符证书),您可以购买通配符 SSL 证书。

    因此,在您的情况下,由于您允许不同的根域,因此您需要为每个根域提供不同的 SSL 证书。相反,如果您选择在同一个根域上允许不同的子域,则可以使用通配符证书。

    【讨论】:

      猜你喜欢
      • 2013-05-29
      • 1970-01-01
      • 2019-04-25
      • 1970-01-01
      • 2016-11-12
      • 1970-01-01
      • 2012-02-08
      • 2012-03-24
      • 1970-01-01
      相关资源
      最近更新 更多