2

移動するデータが安全であることを保証するために SSL を必要とする Web アプリケーションを構築しています。アプリケーションの構造は次のとおりです。

Web アプリケーション - WCF サービス - データベース

そのため、データベースとの通信はすべて WCF サービスを経由する必要があり、Web アプリケーションはデータベースと直接通信できません。これが安全であることを確認するには、Web アプリケーションと WCF サービスの両方で SSL をセットアップする必要があります。

私のローカル マシンのみ、テスト目的で、ポート 443 と * の IP アドレスを使用して IIS 7 で自己署名証明書を作成したため、SSL を要求するように構成されている場合、すべてのサイトでその 1 つの証明書を使用する必要があります。

本番環境に移行すると、Web アプリケーションと WCF サービスの両方が同じサーバー上にある可能性が高くなります。同じように構成された 1 つの SSL 証明書は機能しますか? または、2 つの証明書を作成し、Web アプリケーションと WCF サービスの両方に対してポートと IP アドレスを個別に構成する必要がありますか?

ありがとう。

4

1 に答える 1

2

SAN 証明書を探します。たとえば、これ。基本的に、SAN 証明書を使用すると、1 つの証明書自体で複数のホスト名を指定できます。すべてのクライアントがこれらの証明書の使用をサポートしているわけではないことに注意してください。すべてのブラウザがうまく機能するとは限りませんが、ほとんどの場合、Java ネイティブ HTTP クライアントは機能します (ただし、Java サーバーは機能しません)。

于 2013-01-08T00:38:28.960 に答える