Возможен ли SSL с виртуальным хостингом на одном IP? - PullRequest
0 голосов
/ 15 марта 2011

Утвержденный ответ SO утверждает:

[SSL] ломает виртуальный хостинг на основе имени.С SSL это один сайт - один IP-адрес.

Это правда?Предоставляет ли общий хостинг, предлагающий SSL-сертификаты, целые диапазоны IP-адресов?

Ответы [ 2 ]

5 голосов
/ 15 марта 2011

При использовании SSL сервер всегда проходит проверку подлинности перед отправкой данных приложения.Заголовок «Host» HTTP-запроса - это данные приложения.Поэтому, как правило, вы не можете использовать HTTPS с виртуальным хостингом.

Однако, если одна сторона контролирует все виртуальные хостинги, можно создать один сертификат, в котором перечислены все имена виртуальных хостов.в расширении «альтернативное имя субъекта».Подчеркнем: поскольку существует только одна пара ключей, для аутентификации всех хостов используется один закрытый ключ.Этот ключ должен контролироваться одним владельцем.

В качестве альтернативы Срипати Кришнан указал, что существует расширение TLS (в настоящее время указано в RFC 6066 ), что позволяет браузеру подсказывать серверу, какой сертификат сервера предоставить до завершения первого рукопожатия.Однако это расширение поддерживается не всеми.

0 голосов
/ 18 октября 2011

Если вы посмотрите на сервисы A2Hosting SSL, они требуют, чтобы у вас был выделенный IP-адрес помимо общего хостинга, и все. Так что да, если вы поддерживаете выделенный IP-адрес, вы можете получить SSL-сертификат.

http://www.a2hosting.com/services/ssl-hosting

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...