不同IP的多域SSL?

信息安全 tls 证书
2021-09-07 13:23:21

我有 5 个域(example.com,example2.net...)托管在不同的服务器上。可以为这些域使用一个多域 SSL 证书吗?

1个回答

是的你可以。您可以在一个证书的 SAN(主题备用名称)字段中列出所有域,并将其用于所有域。

这需要考虑几件事,即:

  1. 如果您的任何服务器遭到破坏,或者证书泄露,您将不得不在任何地方更换它。您现在有大约五倍的证书被泄露的风险,如果是,它可以用于针对任何域的攻击。如果其中一个域特别敏感并且其服务器已加固,而另一个域的敏感度显着降低并且没有太多注意保护其服务器,则这是一个真正的风险。如果所有域的大小和价值大致相等,并且您的里程可能会有所不同,则风险较小。

  2. 另一方面,好处是您的管理开销略少。现在您只需担心更新一个证书和一个更新日期。这种开销的减少可能值得冒一点额外的风险。