是否需要redirect的SSL证书?

我们目前有一个网站设置为redirect到一个新的地址(我们的客户更改了域名,但希望老域名发送到新的网站)在IIS 8.5使用permanantredirect在该网站的'HTTPredirect'functionfind。

SSL证书已经出现在旧域名的续约中,我们的技术部门有一个悬而未决的问题,是否需要更新。

通过在IIS中设置HTTPredirect,网站是否需要SSL证书? 或者在这样的事情被检查之前,访问者是否会被redirect?

是的,如果redirect在HTTP响应(301或302返回码)中完成,您将需要一个新的证书。 如果您不redirect不起作用,旧域的访问者将通过HTTPS访问旧域时出现证书过期错误。

http://old.example.com到https://new.example.com的redirect不需要old.example.com的证书。 但是从https://old.example.comredirect到https://new.example.com

如果人们的书签或search引擎search结果或其他外部链接指向https网站,则最好更新证书。 如果你只是假设人们在他们的浏览器中键入old.example.com ,你可能不需要它。 (但是,如果他们之前在您的网站上,并且浏览器自动完成到https-url,您仍然需要它)。

据我所知,你已经有了一段时间的redirect,最好的办法就是检查(如Tim Brigham已经说过的)你的networking日志,并评估这是否值得一提。 再次,即使由于某种原因,您需要一个昂贵的证书为您的主站点(例如,与扩展validation),redirect站点应该罚款与一般公认的免费证书(startssl,letsencrypt,…)

更新您的证书是相对廉价的保险,但它可能是没有必要的。

TL; 博士;

您可能需要也可能不需要续签证书。 很多网站仍然使用普通的http传入stream量。 如果旧网站在购物车或其他地方只切换到https,那么没有强烈的理由要更新,特别是如果redirect已经存在了一段时间。

我将亲自审查实例的IIS日志,以查看是否有多less请求旧域名正在积极使用HTTPS并从那里继续。

让我们假设您将网站从www.olddomain.com移到www.newdomain.com

为了响应https://www.olddomain.com/的请求而不会造成可怕的警告,您需要一个涵盖https://www.olddomain.com/的证书。 无论您要发送的响应是否为redirect,这都适用。

另一方面,可以回应http://www.olddomain.com/的请求,而不需要任何证书。

只要input您的网站名称的用户可能会最终要求http://www.olddomain.com/ (除非您使用HSTS),但如果您的旧网站以前redirect到每个人的HTTPS,那么很可能是书签和传入链接将使用httpsurl。 如果您的旧网站使用HSTS,那么几乎所有传入的请求都可能在https上。

不要为新旧域名分别签发证书,最好只有一个涵盖两个域名的证书。 这将允许您在不依赖SNI的情况下在相同的IP地址上托pipe这两个域。 这种方法的缺点是,许多CA认为多域是一个高级function,并相应收费。