我们正在使用不同的IP地址块将服务器移动到另一个设施。 一旦移动已经发生,我们是否需要获得新的SSL证书?
如果是这样的话,有没有办法在服务器移动之前做好准备,而不是等待它启动,然后经过从IIS请求到证书供应商等的过程?
大多数(我认为所有的)SSL证书都是基于域名的,所以只要移动后服务器的主机名是相同的就不需要获得新的证书。
然而,这将需要一个DNS更改,随着移动计时。
不,SSL绑定到域名,而不是公共IP地址。 对于你的准备,虽然你应该把你的DNS TTL设置得很低,这样传播很快。
唯一一次SSL和IP冲突是在单个IIS框中使用多个SSL证书时。
6年后,我想为这个添加一个快速编辑。 我知道这个问题不是关于为IP分配SSL证书,但这是可能的。
“”SSL证书通常发布到完全合格的域名(FQDN),如“ https://www.domain.com ”。 但是,有些组织需要颁发给公共IP地址的SSL证书。 此选项允许您在证书签名请求(CSR)中指定公用IP地址作为公用名称。 然后可以使用已颁发的证书来保护与公共IP地址直接相连的连接(例如https://123.456.78.99 )。“”
SSL证书绑定到一个单一的IP地址,只要你有一个证书绑定到一个给定的IP地址。 预期证书本身将与通用名称(CN)相匹配,CN通常是input到DNS并为服务(IMAP,HTTPS,SMTP等)configuration的主机名。
也就是说,只要您采取必要的步骤更新相应主机名条目的DNS以指向新的IP地址,移动服务器和更改IP地址就不成问题。 如上所述,您可以通过降低TTL来限制潜在的时间,以便更改迅速传播,也可以在实际移动服务器之前更改DNS IP地址,以便在更改之前更新,从而降低可能的不可访问性。