web-dev-qa-db-fra.com

Plusieurs adresses IP pour un certificat SSL

Est-il possible d'enregistrer un certificat SSL pour plusieurs adresses IP?

Cela est nécessaire pour l'un de mes sites. qui fonctionne sur deux serveurs différents avec des adresses IP différentes. Un serveur est en direct; tandis que l'autre est un serveur de sauvegarde. Si le serveur actif tombe en panne; nous allons temporairement vivre avec le serveur de sauvegarde.

Est-il possible d'acheter un SSL avec plusieurs adresses IP? ou dans le pire des cas; Est-il possible d'avoir des SSL séparés pour les deux adresses IP mais un seul nom de domaine?

12
arxoft

Lorsque vous achetez un certificat SSL, celui-ci n'est associé à aucune adresse IP particulière. Il peut être utilisé sur tout serveur hébergeant le contenu de ce nom de domaine.

Personnellement, j'ai un équilibreur de charge sur mon site Web avec plusieurs serveurs derrière. Le même certificat est installé sur chacun des serveurs Web situés derrière l'équilibreur de charge. Chacun de ces serveurs a sa propre adresse IP.

Si vous obtenez un certificat "générique", il peut être utilisé sur votre nom de domaine principal et vos sous-domaines. Le même certificat peut être installé sur chacun des serveurs de votre domaine et de vos sous-domaines, généralement un serveur (avec une adresse IP unique) par sous-domaine.

Il n'est pas nécessaire d'obtenir de nouveaux certificats SSL lorsque vous changez de fournisseur d'hébergement. Un certificat SSL peut être migré avec le reste de votre site d'un fournisseur d'hébergement à un autre. Votre site changera généralement d'adresse IP au cours de ce processus, mais le protocole SSL n'a pas besoin de changer.

Votre cas d'utilisation d'un serveur en tant que serveur principal et d'un second en tant que sauvegarde en attente est parfaitement acceptable. Vous pouvez tester votre serveur de secours en modifiant le fichier /etc/hosts de votre ordinateur de bureau afin que les demandes locales soient acheminées vers votre serveur de transfert:

# Staging server IP address for my domain name
123.123.123.123 www.example.com
11