Dapatkah saya menggunakan sertifikat SSL yang sama untuk HTTPS dan FTPS

8

Saya mencari untuk mendapatkan sertifikat SSL yang diperluas untuk server yang menangani salah satu subdomain saya. Dapatkah saya menggunakan sertifikat yang sama untuk https://sub.example.comdan ftps://sub.example.com, dengan anggapan bahwa mereka berdua menyelesaikan ip yang sama pada kotak yang sama?

Windows 2008 R2

Apache 2.2.12 w / OpenSSL / 1.0.0e

FileZilla Server 0.9.39 beta

Matt R. Wilson
sumber

Jawaban:

10

Sertifikat SSL tidak menentukan IP, protokol atau server.

Namun, sertifikat SSL terikat dengan domain (sub) tertentu.

Jadi ya, Anda dapat menggunakan sertifikat yang sama untuk keduanya, bahkan jika Anda memutuskan untuk meng-host situs web dan server FTP di dua lokasi berbeda.

Beberapa sertifikat bahkan memungkinkan Anda untuk mengubah subdomain (disebut sertifikat wildcard), tetapi terlalu mahal untuk sebagian besar tujuan.

Dennis
sumber
Dan sebagai catatan: sertifikat EV tidak mengizinkan wildcard.
6

Ya, sertifikat SSL tidak terikat pada port TCP tertentu, jadi ini seharusnya tidak menjadi masalah. Hanya CN sertifikat yang cocok dengan nama host DNS server Anda.

Geert
sumber
Sebenarnya, ini terutama Nama Alternatif Subjek (SAN), CN seharusnya hanya solusi mundur (lihat RFC 6125).
Bruno