1

多くのドメインを Web アプリケーションの 1 つのサイト インスタンスにマップするという次の要件があります。IIS 7 で 1 つの SSL ワイルドカード証明書を使用してこれを解決できるかどうか、または 2 つのワイルドカード証明書が必要かどうか疑問に思っています。これが私の現在の計画です:

Certificate #1 - *.mydomain.com
https://customer1.mydomain.com
https://customer2.mydomain.com
https://customer2.mydomain.com
etc...

Certificate #2 - admin.*.mydomain.com
https://admin.customer1.mydomain.com
https://admin.customer2.mydomain.com
https://admin.customer3.mydomain.com
etc...

私の意図は次のとおりです。

  1. 上記のすべてのドメインがマップされる単一の IP アドレス。

  2. これは、2 番目の証明書なしで達成できますか? Thawte と Godaddy の両方から、2 つ持っている必要があると言われました。

  3. Web サイトは実際にはすべてのクライアントで同じサイト インスタンスですが、URL に基づいて異なる配色とロゴが表示されます。(したがって、複数のドメイン名)

  4. 新しい顧客を追加するたびに証明書を置き換える必要がないように、ワイルドカード証明書を使用します。

  5. 上記のいずれかの URL に http:// または空白として入ってくるリクエストを、対応する https:// に自動的にリダイレクトしたいと考えています。たとえば、http://customer1.mydomain.comは、ユーザーをhttps://customer1.mydomain.comに自動的にリダイレクトします。現在、通常の証明書でこれを行っていますが、成長しているため、ワイルドカードに切り替えたいと考えています。これは、URL 書き換え IIS スナップインでまだ可能ですか?

ここで行っていることが悪い習慣なのか、それともより良いアプローチがあるのか​​ 知りたいです。

ありがとう

4

2 に答える 2

2

あなたの例では、証明書 #2 は不可能です。ただし、証明書 #1 です。単一のワイルドカードを使用するには、証明書 #1 を使用してから、管理部分に customer1.mydomain.com/admin を使用することをお勧めします。または、admin.mydomain.com/customer1。次に、DNS、http リダイレクト、およびコンテキスト スイッチングを構成して、クライアントが admin.customer1.mydomain.com からアプリの適切な部分にアクセスできるようにします。

もう 1 つのオプションは、customer1.mydomain.com や customer1admin.mydomain.com などの名前を使用することです。それはすべて証明書の #1 ワイルドカードに該当し、おそらく計画と同様の結果が得られます。

于 2013-04-21T04:09:02.670 に答える
0

この投稿の時点では、これはワイルドカード証明書では不可能です。

于 2012-10-02T13:50:56.173 に答える