SSL证书,多个服务器和DNS

我们在不同的物理位置有两台服务器。 它们将在集群中进行configuration,以便可以在它们之间传输信息。

服务器主机名如下:
server1.domainname.com – 位置1
server2.domainname.com – 位置2

然后,我们想要另一个DNS名称,根据用户的位置,将parsing到各自的服务器。 如果用户位于位置1,并在浏览器中键入server.domainname.com ,则他们将在位置1处击中服务器的IP,反之亦然(我们使用内部DNS来执行parsing)。

DNS名称:
server.domainname.com

由于Apple设备,我们需要获得商业证书来保护服务器。 我们一直在寻找GoDaddy的解决scheme的单域无限子域(通配符)

我读过一个证书链接或绑定到主机名。
我对这实际上意味着什么感到困惑。 在上面的情况下,主机名server1.domainname.comserver2.domainname.com将永远不会被直接命中,名称只是服务器的名称。 我们希望用户使用server.domainname.com 。 所以,当我们获得我们的商业证书时,我们应该只注册server.domainname.com或所有3个名称?
我想我也越来越困惑主机名(服务器本身的名称)与域名或URL。

对不起,跳到所有的地方。 我只是想弄清楚我缺less什么,不了解SSL注册过程如何工作,以及实际需要提供什么来获取证书。

任何澄清将不胜感激。

谢谢

您只需拥有一个与地址栏(即所连接的主机名)中的用户相匹配的证书即可,所以如果所有访问都将通过server.domainname.com ,则只需要证书即可那。

如果您尝试通过SSL直接访问任一服务器 – 例如通过在Web浏览器中实际键入https://server1.domainname.com ,您将收到证书警告。