一个域和多个IP的SSL证书

我有一个关于SSL证书和多个服务器的问题。

题:

我有一个证书,一个名,我有很多服务器,我的网站代码。

Example.com可以指向IP 192.168.1.1,192.168.1.2,192.168.1.3和192.168.1.4。 一个用于美国北部,美国南部,美国东部,美国西部。

  1. 我们如何将这个证书应用到可以指向多个IP的那个域名?
  2. 是否需要负载平衡

  1. IP地址与网站上的SSL / TLS无关。 重要的是浏览器使用的名称(例如example.com)与证书中列出的名称相匹配。 所以,如果你在许多服务器上安装证书,并确保你可以使用相同的DNS名称到达他们,事情应该工作。
  2. 你的应用程序是否需要负载平衡 RRDNS会更简单吗? Anycast DNS条目? 你需要知道这一点,我们不能告诉你。

在FQDN(完全合格的域名)上颁发的SSL证书,因此证书中的公用名称必须与浏览网站URL匹配。

无限的服务器授权是一个很好的function,大多数证书颁发机构都提供了SSL证书。 这意味着一个SSL证书可以在多个服务器上工作。

例如,假设您正在运行一个托pipe在多个服务器上的电子商务网站,并且您需要一个SSL证书。 您不需要为个人SSL证书花费额外的钱。

如何申请?

在订购SSL证书时,可以select希望保护的服务器数量。 在这里,select服务器的数量,并完成购买过程。 获得证书后,您必须安装先前生成CSR的证书。

现在使用私钥导出证书文件,然后将证书文件和私钥导入其他选定的服务器。

重要的提示:

如果您使用Symantec SSL证书,则该机构将为每个附加服务器许可证收费。