単一のパブリック IP アドレスで複数の HTTPS ドメインに対応する Web サーバーを作成することは可能ですか? HTTP がこれをサポートすることは知っていますが、SSL/TLS はどうですか?
*.example.com
の Web サイトも提供する必要があるため、などのワイルドカード証明書には興味がありません*.example.net
。
単一のパブリック IP アドレスで複数の HTTPS ドメインに対応する Web サーバーを作成することは可能ですか? HTTP がこれをサポートすることは知っていますが、SSL/TLS はどうですか?
*.example.com
の Web サイトも提供する必要があるため、などのワイルドカード証明書には興味がありません*.example.net
。
はい、できます。たとえば、GlobalSign から:
GlobalSign のマルチドメイン SSL 証明書は、サブジェクト代替名 (SAN) を利用して、1 つの SSL 証明書と 1 つの IP アドレスのみを使用して、最大 100 の異なるドメイン名、サブドメイン、およびパブリック IP アドレスを保護する柔軟性を提供します。
SNI と SAN/UC を介してそれを行うことができます。SNI は設定作業が必要ですが、SAN は通常の SSL 証明書ですが、サブジェクトの別名フィールドが使用されます。このため、SAN 証明書をお勧めします。