一些SSL证书的说明

我目前有一个安全网站在https://current.example.ca运行,证书绑定到current.example.ca 。 我也有一个运行在https://new.example.com网站的新版本。 如果我在新网站上使用当前的证书,我将从Google Chrome获得以下警告:

您试图访问new.example.com ,但是实际上您已经到达了将自己标识为current.example.ca的服务器。

我应该采取哪些步骤为我的新网站获得新证书? 我是不是该:

  1. 重新生成一个新的公钥/私钥对
  2. 将新的公钥与新的专有名称new.example.ca一起发送到CA以获得新的new.example.ca

你怎么看?

如果您的CA将为您提供多站点证书以获取合理金额,则应尝试重新获得多个名称的证书。 但是,由于它们是单独的SSL IP地址上的独立虚拟主机,生成新的密钥和CSR并购买另一个证书是完全有效的select。