我的域example.com目前指向一个带有alphassl证书的服务器。 我想指出这个域名到我的新服务器(通过更改名称服务器)没有任何超时的https。 所以我想在之前的新服务器上安装让我们encryptionexample.com的ssl证书。 这可能吗? 怎么样?
是的,这实际上应该很容易做你所要求的。 对于来自不同证书颁发机构的相同域,您当然可以拥有不同的SSL证书问题。 事实上,你也在旋转一台新的服务器,这使得特别容易。
这是工作stream程:
hosts
文件中将其IP地址与您的域相关联来testing新服务器,然后访问该站点。 我build议configuration让我们的encryption客户端只请求新的证书,然后自己安装。 这样就没有什么变化了。 或者,通过申请可指向新服务器的子域或第二域的证书,在新服务器生产之前testing新服务器上的证书颁发和安装过程。
如果要求客户重新进行身份validation确实是不可接受的,则可能会有一种将会话数据从旧服务器复制到新服务器的方法。 这将需要进一步的研究,并取决于您的Web应用程序如何存储会话信息。