假设:
application.house.com apache tomcat : physical server email.house.com apache tomcat : virtual finance.house.com Oracle Wallet Manager : physical server document.house.com apache httpd : physical server room.house.com IIS 7 : windows : physical server person.house.com apache tomcat : virtual portal.house.com apache : physical server
假设:portal.house.com域将是该SAN证书的公用主题名称,其余域将位于“主题备用名称”扩展名中。
对于证书签名请求(CSR),我将在SAN扩展中使用openssl包含的FQDN域在apache服务器上生成CSR。 够了吗?
每个服务器的每个域可以在那之后识别这种types的证书吗?
是的,你可以购买一个证书,并在无限数量的服务器上使用它。 但是,某些服务器可能会要求您将证书和私钥转换为适当的格式。 您可以查看文档以查找每个程序的详细信息。