Могу ли я использовать сертификат, созданный для nginx, для моего собственного сервера на той же машине? - PullRequest
0 голосов
/ 25 сентября 2018

Nginx установлен на машине, где расположен мой сервер.Nginx уже сгенерировал сертификат SSL для домена, который мы используем.Могу ли я использовать этот же сертификат для настройки SSL для моего сервера?

1 Ответ

0 голосов
/ 26 сентября 2018

В принципе, это зависит, но, вероятно,.

Для начала не рекомендуется повторно использовать сертификат на нескольких веб-серверах.Это увеличивает риск, связанный с использованием сертификата.Я не буду вдаваться в детали того, почему криптография является большой темой.

Короче говоря, если альтернативное имя субъекта или субъекта (SAN) сертификата соответствует DNS-имени вашего веб-сервера, вы можетевероятно, используйте сертификат снова.По правде говоря, даже если Subject / SAN не совпадают, сертификат будет «работать», но любой, получающий доступ к странице, получит сообщение об ошибке, указывающее на это.

Похоже, у вас два веб-сервера, работающих на одном и том жена компьютере, поэтому один URL будет https://nginxserver, а другой - https://otherserver (где otherserver - это запись DNS для другого IP на той же машине) или https://nginxserver:someportotherthan443. Дополнительный порт включенURL не повлияет на использование сертификата, но это сделает доступ к странице более сложным для пользователя.Если это другая запись DNS, сертификат должен быть указан в поле SAN.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...