Https для веб-сервера с динамической IP-интрасетью (переключение между двумя IP-адресами для восстановления после отказа) - PullRequest
0 голосов
/ 02 сентября 2010

У нас есть веб-приложение Asp.Net / IIS6, которое расположено на двух серверах в отдельных центрах обработки данных в нашей интрасети в активно-пассивной конфигурации отработки отказа.Давайте назовем эти серверы MyAppSpringfield и MyAppShelbyville.

Теперь у нас есть настроенное DNS-имя под названием «MyApp», так что пользователи могут просто получить доступ к приложению через http://myapp,, и они ненеобходимо знать, какой сервер они на самом деле используют.

Каждый месяц мы меняем активный и пассивный узлы, изменяя запись DNS, чтобы не забывать о том, когда наступит день, когда активный узел умирает для некоторыхпричина.

Теперь нам нужно настроить SSL для доступа к приложению, но я слышал, что сертификаты HTTPS связаны с определенным IP-адресом или общим именем приложения, поэтому я беспокоюсь, что это победилоЭто невозможно, поскольку IP-адрес, на который указывает MyApp, будет меняться каждый месяц.

Может кто-нибудь сказать мне, возможно ли установить SSL на этих серверах таким образом, чтобы любой IP-адресвсе в порядке с сертификатом, и пользователи могут просто получить к нему доступ через https://myapp?

Большое спасибо

1 Ответ

1 голос
/ 02 сентября 2010

Я не думаю, что у вас есть проблемы.Я не эксперт по SSL, но я считаю, что это связано с именем домена, а не IP.Недавно я переключил IP-адреса и центры обработки данных на нескольких сайтах без проблем с точки зрения SSL-сертификатов.Сертификат не знает IP-адрес, когда он выдан, только доменное имя.

...