我只在一个简单的用例中熟悉 SSL 证书:我已经将它们安装到网站、Windows 服务器和一些 Linux 服务器上。
我现在面临的任务是使用 SSL 证书保护我们国际网络中所有可能的设备。我从 Comodo 购买了通配符 *.mydomain.com 证书,这样我就可以在任何地方使用相同的证书,但我仍然面临着将证书安装到许多 Windows 服务器、apache 服务器、各种风格的 Linux 服务器的艰巨任务、专有操作系统、台式机,甚至打印机。
这项任务最令人生畏的是,我需要一次又一次地执行此任务——每次 SSL 证书到期时。我知道我可以购买 5 年期的证书,但即便如此,我也不想重复这样的麻烦。
是否可以让一个系统(如 Windows 域服务器)充当证书服务器,然后将证书加载到其他所有设备上,该证书“指向”证书服务器进行验证?我的想法是我只需要在一个中心位置更新证书,然后指向该服务器的所有其他设备将自动成为最新的。我已经注意到存在诸如“中间 CA”、“证书链”和“本地 CA 机构”之类的概念,但我不确定是否可以利用这些概念来帮助我分发来自大型机构的证书——将网络命名为 CA...