Azure虚拟机映像Tomcat SSL

这是由我来完成的,是的,我已经完成了所有我要说的事情的研究。 我只是想总结一下,希望有这方面知识的人可以让我知道我的行动计划是否有问题。

  1. 我将从Comodo或RapidSSL购买通配符ssl证书。
  2. 我将生成csr,将其上传到他们,获取我的证书,并将其安装到tomcat
  3. 这里是我担心的地方,我将创build一个Azure虚拟机映像来复制与我的Tomcat Web应用程序和安装的SSL的虚拟机。 我将很快拥有多达20台基于相同映像的虚拟机,这些虚拟机具有相同的Tomcat应用程序,相同的密钥存储库,相同的证书,但只是指向Azure CNAME服务器的不同url。 你们都看到#3有什么问题吗?

相同的密钥库和证书是否可以在带有映像的多台服务器上运行,或者是否对此进程有问题?

谢谢。

是的他们可以。 事实上,即使您必须逐一设置而不是克隆,您也必须使用相同的证书文件以完全相同的方式configurationSSL。

通配符证书允许你有多个主机。 就像www1.example.com,www2.example.com等,但即使是不同的主机(同一个域),证书文件在这种情况下仍然是相同的。