Beberapa alamat IP untuk satu sertifikat SSL

12

Apakah mungkin mendaftarkan Sertifikat SSL untuk Beberapa alamat IP?

Ini diperlukan untuk salah satu situs saya; yang berjalan pada dua server berbeda dengan alamat IP yang berbeda. Satu server aktif; sementara lainnya adalah server cadangan. Jika server langsung turun; kami ditayangkan secara langsung dengan server cadangan.

Apakah mungkin untuk membeli satu SSL dengan banyak IP? atau dalam kasus terburuk; apakah mungkin untuk memiliki SSL terpisah untuk kedua IP tetapi satu nama domain?

arxoft
sumber

Jawaban:

11

Ketika Anda membeli sertifikat SSL, itu tidak terikat dengan alamat IP tertentu. Itu dapat digunakan pada server apa pun yang meng-host konten untuk nama domain itu.

Saya pribadi memiliki penyeimbang beban di situs web saya dengan beberapa server di belakangnya. Saya memiliki sertifikat yang sama yang diinstal pada masing-masing server web yang berada di belakang load balancer. Masing-masing server memiliki alamat IP sendiri.

Jika Anda mendapatkan sertifikat "wildcard", itu dapat digunakan pada nama domain utama Anda dan subdomain Anda. Sertifikat yang sama dapat diinstal di setiap server untuk domain dan subdomain Anda - biasanya satu server (dengan alamat IP unik) per subdomain.

Tidak perlu mendapatkan sertifikat SSL baru saat Anda mengganti penyedia hosting Anda. Sertifikat SSL dapat dimigrasikan bersama dengan sisa situs Anda dari satu penyedia hosting ke yang lain. Situs Anda umumnya akan mengubah alamat IP selama proses ini, tetapi SSL tidak perlu berubah.

Kasus Anda menggunakan satu server sebagai server utama dan yang kedua sebagai cadangan siaga dapat diterima. Anda dapat menguji server siaga Anda dengan mengubah /etc/hostsfile komputer desktop Anda sehingga permintaan lokal akan dialihkan ke server pementasan Anda:

# Staging server IP address for my domain name
123.123.123.123 www.example.com
Stephen Ostermiller
sumber