La empresa de alojamiento compartido me dijo que si compro una dirección IP, también será aplicable a los dominios adicionales. Qué significa eso? ¿Entonces el certificado SSL no funcionará ya que habrá más de 2 dominios en una IP (si agrego un dominio adicional)? Si el certificado SSL funciona con una IP donde se alojan dos dominios diferentes, ¿por qué no funciona en un host compartido?
23
Respuestas:
Sí, necesita una dirección IP dedicada para su certificado SSL. El siguiente artículo explica exactamente por qué:
El párrafo clave es:
Hay una manera de usar certificados SSL con encabezados de host en una dirección IP compartida, pero aún necesita obtener esa primera dirección IP:
Cuando su proveedor de alojamiento dice "entonces también será aplicable para los dominios de complementos". , lo que significan es que puedes usar:
un comodín SSL, por ejemplo, * .example.com, luego más de un sitio que sea host en example.com puede compartir la dirección IP, por ejemplo, www.example.com, webmail.example.com, etc.
un SSL de Nombres alternativos de sujeto que permite asegurar más de un dominio utilizando el mismo SSL, por ejemplo: http://www.globalsign.co.uk/ssl/buy-ssl-certificates/unified-communications-ssl/
fuente
RFC 4366 (Indicación de nombre del servidor) permite el alojamiento virtual para SSL y es bastante antiguo y bien soportado hoy en día
Consulte http://wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI para obtener una explicación bastante detallada.
fuente
Depende del software del servidor. IIS 7 admite el alojamiento de múltiples sitios SSL habilitados en la misma dirección IP.
fuente
Existen varios tipos de certificados SSL de servidor, incluidos los que funcionan para un solo servidor, los que se pueden usar para un dominio completo de servidores (los llamados certificados 'comodín') y los que funcionan en varios dominios.
Tenga mucho cuidado con el certificado que compra, ya que limitará cómo puede escalar.
FYI: A las autoridades de certificación (las compañías que emiten certs) no les gusta emitir certs de dominio múltiple o multi-dominio ya que los ven como una pérdida de ingresos. (¿Por qué emitir 1 certificado para un dominio completo a $ x cuando puede emitir 5 certificados por $ 5x?) Pero si presiona themy, generalmente puede hacer que le emitan un certificado para todo el dominio.
fuente
Hospedar múltiples sitios web habilitados para SSL en un solo servidor generalmente necesita una única dirección IP por sitio, pero el Certificado SAN SSL puede resolver esta dificultad. MS IIS 6 y Apache pueden alojar sitios HTTPS de host virtual utilizando el certificado UC, también conocido como certificados SAN.
El uso de un certificado SAN le ahorra la molestia y el tiempo involucrado en la configuración de múltiples direcciones IP en su servidor de Exchange 2007, vincula cada dirección IP a un certificado diferente y ejecuta una gran cantidad de comandos Power Shell de bajo nivel para unirlo todo.
Sin esfuerzo y sin problemas de mantenimiento que poner varias direcciones IP en su servidor y asignar un certificado diferente a cada una.
fuente
Significa que todos los dominios alojados por usted asignarán su IP. Pero puede restringir el host para configurar la IP solo para un dominio específico. Certificado SSL seguro aplicado en el dominio, pero el dominio debe estar en una IP dedicada. Algunos certificados SSL también pueden asegurar múltiples dominios como geotrust multidomain ev. En el alojamiento compartido, hay varios dominios en el mismo alojamiento, por lo que su IP también aloja el dominio de otro cliente. Por lo tanto, no es seguro, por eso no funcionará.
fuente