Диспетчер трафика Azure и SSL-сертификаты - PullRequest
0 голосов
/ 10 ноября 2018

У меня есть 6 различных микро сервисов с настройкой Azure Traffic Manager для каждого из них. Службы работают в 3 разных регионах для повышения их производительности, но мне нужно найти сертификаты для диспетчера трафика Azure.

Я видел, что на портале Azure доступны две опции: Standard и Wild Card . Хотя последнее намного дороже, мне было интересно, можно ли использовать один и тот же SSL-сертификат во всех моих 6 сервисах, так что в итоге я сэкономлю деньги.

Все мои сайты такие:

Как вы можете видеть, домен тот же (у меня нет собственного домена, только по умолчанию trafficmanager.net), поэтому мне интересно, будет ли достаточно одного сертификата. Я не видел никакой информации о подстановочном сертификате, и попробовать его довольно дорого ...

Кроме того, есть ли проблема безопасности, если я использую один и тот же сертификат для всех сайтов? Есть ли рекомендация передовой практики? 1 сертификат на сайт против 1 сертификата для нескольких сайтов.

Наконец, если я решу использовать пользовательские домены в будущем, смогу ли я повторно использовать выданный сертификат? (домен больше не будет trafficmanager.net)

1 Ответ

0 голосов
/ 11 ноября 2018

На самом деле действительный сертификат SSL должен совпадать с полным доменным именем доступа. Один стандартный сертификат можно использовать только для одного доменного имени FQDN, например, «foo1.trafficmanager.net», в то время как один сертификат WildCard можно использовать для всех, например, «* .trafficmanager.net» полное доменное имя, поэтому обычно мы используем одну и ту же карту WildCard. сертификат на все виды услуг.

Если в будущем вы будете использовать пользовательские домены, вам потребуется развернуть новый сертификат, соответствующий новому пользовательскому домену.

Вы можете получить более подробную информацию о Имена SSL-сертификатов

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...