Avatar billede Slettet bruger
02. november 2006 - 20:43 Der er 6 kommentarer

Wildcard SSL på flere fysikse servere

Hej

Når man bestiller et SSl certifikat på nettet, skal man selv oprette den private key og sende indholdet til forhandlerne af certifikatet.

Men hvis man nu skifter server, skal man så bestille et nyt, da den private key ikke er lavet på denne maskine?

Hvis man bestiller et wildcard SSL, kan man så benytte denne på flere servere?
Avatar billede arne_v Ekspert
02. november 2006 - 20:52 #1
certifikatet indeholder serverens navn, saa hvis di skifter navn skal du ogsaa
skifte certifikat, skifter du bare hardware behover du ikke skifte certifikat

*.xxx.dk daekker baade a.xxx.dk og b.xxx.dk, stadigvaek drejer det sig om navne
Avatar billede Slettet bruger
02. november 2006 - 21:03 #2
Når du skriver navn, er det så den valgte host ? altså f.eks.: www.domain.dk

Hvis jeg køber et wildcard SSL til *.domain.dk, så kan jeg benytte den til både:

Vores Exchange server, en linux apache samt en postfix mailserver med pop3? Alle tingene skal benytte SSL.

Kan jeg der bruge et certifikat ? Det er jo på flere forskellige fysksike maskiner, med forskelligt OS.
Avatar billede arne_v Ekspert
02. november 2006 - 21:15 #3
et certifikat er gyldigt hvis det:
  - ikke er udloebet
  - navnet i certifkatet matcher med navnet paa maskinen
  - den udstedende autoritet anses for paalidelig

jeg kan ikke se hvorfor et wildcard certifikat ikke vil kunne bruges paa
de 3 maskiner - jeg kender dig intet til Exchange og Postfix i certifikat
sammenhaeng
Avatar billede Slettet bruger
02. november 2006 - 21:17 #4
arne_v: Nu siger du navnet på maskinen, du mener vel host? Der kan jo nemt være både foo1.domain.dk & foo2.domain.dk på samme maskine..
Avatar billede arne_v Ekspert
02. november 2006 - 21:22 #5
jeg mener det navn som client tror maskinen har

og i web sammenhaeng er det virtual host name
Avatar billede arne_v Ekspert
10. december 2006 - 01:13 #6
OK ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester