當我們購買通配符SSL證書時,,可能希望在共享同一基域名的多個服務器上使用該證書,。那么如何在多臺服務器上安裝SSL證書?
下面,,小編給大家分析下常用兩種方法,,可用于跨多個服務器部署單個SSL證書:Export/Import方法和Issue/Reissue的方法。
一,、Export/Import的方法
Export/Import的方法是最簡單和最受歡迎的選項,,尤其是對于 Windows服務器。從服務器1開始,,然后從服務器1導出SSL密鑰并導入到服務器2,、服務器3等。使用此方法,,我們將在每臺服務器上使用完全相同的私鑰和SSL證書,。
1、在服務器1上安裝我們的SSL證書,。
2,、將我們的SSL密鑰從服務器1保存到一個文件中。
3,、將我們在第2步中保存的密鑰導入服務器3,,并對其他服務器重復上述操作。
二,、Issue/Reissue的方法
Issue/Reissue的方法更復雜、更耗時,,但它也被認為更安全,,是跨多個服務器分發(fā)私鑰的最佳實踐。使用這種方法,,我們將在每臺服務器上使用唯一的私鑰和SSL證書,。首先,我們?yōu)榉掌?頒發(fā)證書,,并請求為每個附加服務器重新頒發(fā)免費c證書,。
1、在服務器1上正常安裝SSL證書,。
2,、從服務器2生成新的私鑰和證書簽名請求(CSR)。
3,、登錄到我們的GeoCerts CertCommand帳戶,,找到訂單,然后提交新的CSR以免費重新簽發(fā),。
4,、完成所需的任何待定域和/或組織驗證步驟。
5,、補發(fā)完成后,,從您的帳戶下載證書文件并將其安裝在服務器2上。
6,、對于每個額外的服務器,,重復上面的步驟2到5。
以上是在多臺服務器上安裝SSL證書的兩種方法,,僅供大家參考!
Copyright ? 2013-2020. All Rights Reserved. 恒訊科技 深圳市恒訊科技有限公司 粵ICP備20052954號 IDC證:B1-20230800.移動站