Один сайт с общими сертификатами SSL в Azure - PullRequest
2 голосов
/ 07 сентября 2011

Мы хотели бы настроить приложение в Windows Azure по адресу abc.cloudapp.net, в котором будет указана запись CNAME для www.mydomain.com, а затем разрешено клиентам делать то же самое.Наше приложение затем просматривает запрошенный URL-адрес и затем извлекает соответствующие данные на основе запрошенного домена (abc.theirdomain.com или www.theirotherdomain.com).

Наши первоначальные тесты показывают, что это должно работать, однакопроблема заключается в том, что нам нужен сайт для обеспечения безопасности.Поэтому мы хотели бы, чтобы клиенты имели возможность настраивать общие SSL-сертификаты вместе с нами и загружать их в нашу подписку Azure, которая затем позволяла им создавать запись CNAME (abc.theirdomain.com или www.theirotherdomain.com), которая указывает наwww.mydomain.com или abc.cloudapp.net.

Возможно ли это?

Редактировать: Я не уверен, что это тот же вопрос, что и Веб-роль Azure - несколько сертификатов ssl, указывающих на одинконечная точка .

Ответы [ 3 ]

1 голос
/ 07 сентября 2011

Мы использовали многодоменный сертификат в этой ситуации - подробности см. http://www.comodo.com/business-security/digital-certificates/multi-domain-ssl.php. Это будет работать до 100 различных доменов верхнего уровня.

1 голос
/ 04 апреля 2013

Проблема с многодоменным сертификатом заключается в том, что он дороже, чем «обычный» сертификат, и каждый раз, когда вы добавляете новый домен, вам придется развертывать новый пакет с обновленным сертификатом.

С другой стороны, у вас может быть несколько SSL-сертификатов (по одному для каждого домена), а затем вы ищете ответ здесь Веб-роль Azure - несколько сертификатов ssl, указывающих на одну конечную точку.

0 голосов
/ 07 сентября 2011

Нет, я не думаю, что ваша установка была бы возможна с одним сертификатом SSL.Как правило, SSL-сертификаты привязаны к имени хоста (например, foo.domain.com и foo.domain2.com нужны разные сертификаты).Однако вы можете приобрести SSL-сертификат с подстановочными знаками, который поможет, если вы используете тот же корневой домен, но разные субдомены (например, foo.domain.com и foo2.domain.com могут использовать общий подстановочный сертификат).

ИтакВ вашем случае, так как вы разрешаете разные корневые домены, для каждого из них вам нужен отдельный сертификат SSL.Если вместо этого вы решите разрешить использование разных поддоменов в одном и том же корневом домене, вы можете получить сертификат подстановочного знака.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...