是否可以创建一个在单个公共 IP 地址上为多个 HTTPS 域提供服务的网络服务器?我知道 HTTP 会支持这个,但是 SSL/TLS 呢?
我对诸如通配符证书不感兴趣*.example.com
,因为我还需要为*.example.net
.
是否可以创建一个在单个公共 IP 地址上为多个 HTTPS 域提供服务的网络服务器?我知道 HTTP 会支持这个,但是 SSL/TLS 呢?
我对诸如通配符证书不感兴趣*.example.com
,因为我还需要为*.example.net
.
是的你可以。例如,来自 GlobalSign:
GlobalSign 的多域 SSL 证书利用主题备用名称 (SAN),让您可以灵活地使用一个 SSL 证书和一个 IP 地址来保护多达 100 个不同的域名、子域和公共 IP 地址。
您可以通过 SNI 和 SAN/UC 来实现。SNI 需要一些设置工作,而 SAN 是普通的 SSL 证书,但使用了主题替代名称字段。因此,我会推荐 SAN 证书。