подстановочный сертификат ssl на нескольких серверах - PullRequest
0 голосов
/ 10 января 2019

Я купил сертификат SSL с символом подстановки от Godaddy. Я создал CSR с сервера Windows и успешно установил сертификат на этом сервере. Я хочу установить сертификат и на сервер Debian Apache2.

  • Нужно ли создавать новый CSR с сервера Debian или я могу использовать существующий сертификат?
  • Как мне установить ssl сертификат на debian? Мне не удалось найти хорошую ссылку для установки Debian SSL.

Любая помощь приветствуется, спасибо

1 Ответ

0 голосов
/ 10 января 2019

Вы можете повторно использовать подстановочный сертификат на нескольких серверах, если домены, для которых вы его использовали, находятся на одном уровне. Например, вы можете иметь сертификат для * .example.com и использовать его как для www.example.com , так и api.example.com , но не для www.app .example.com .

Чтобы установить его, скопируйте сертификат, ключ и цепочку ca (если есть) в папку на сервере (например, /usr/local/ssl), затем обновите конфигурацию apache virtualhost, чтобы она содержала следующие строки:

SSLEngine on
SSLCertificateFile path/to/example.crt
SSLCertificateKeyFi path/to/example.key
SSLCertificateChainFile  path/to/example_ca.crt
...