Lo spostamento di server e IP cambierà. I certificati SSL devono essere riemessi e installati?


29

Stiamo trasferendo i server in un'altra struttura con diversi blocchi di indirizzi IP. Dovremo ottenere i nuovi certificati SSL emessi e installati una volta che lo spostamento è avvenuto?

In tal caso, c'è un modo per prepararsi a questo prima che il server venga spostato invece di aspettare che si avvii per poi passare attraverso il processo di richiesta da IIS, andare al fornitore di certificati, ecc.?

Risposte:


35

La maggior parte (credo di TUTTI) i certificati SSL sono basati sul nome di dominio, quindi non dovrebbe essere necessario ottenere un nuovo certificato purché il nome host del server sarà lo stesso dopo lo spostamento.

Richiederà tuttavia una modifica DNS, temporizzata con lo spostamento.


21

No, SSL è legato al nome di dominio, non all'indirizzo IP pubblico. Tuttavia, per la tua preparazione, dovresti impostare il DNS TTL su un valore basso, in modo che la propagazione sia rapida.

L'unica volta in cui lo scontro SSL e IP è quando si lavora con più certificati SSL su una singola casella IIS.

6 anni dopo, volevo aggiungere una rapida modifica a questo. So che la domanda non riguardava l'assegnazione di un certificato SSL a un IP, ma è possibile.

"" In genere un certificato SSL viene emesso a un nome di dominio completo (FQDN) come " https://www.domain.com ". Tuttavia, alcune organizzazioni necessitano di un certificato SSL rilasciato a un indirizzo IP pubblico. Questa opzione consente di specificare un indirizzo IP pubblico come nome comune nella richiesta di firma del certificato (CSR). Il certificato emesso può quindi essere utilizzato per proteggere le connessioni direttamente con l'indirizzo IP pubblico (ad es . Https://123.456.78.99 .). ""


2
Non ho scelto la tua risposta come LA risposta, ma apprezzo i consigli extra su TTL.
dmr83457,

quindi se l'ip cambia e ho un certificato associato all'ip, posso ancora usare il certificato?
user3123159

4

I certificati SSL sono associati a un singolo indirizzo IP in quanto è possibile avere un solo certificato associato a un determinato indirizzo IP. I certificati stessi devono corrispondere al nome comune (CN), che in genere è il nome host inserito nel DNS e configurato per il servizio (IMAP, HTTPS, SMTP, ecc.).

Detto questo, lo spostamento dei server e la modifica dell'indirizzo IP non è un problema, purché si adottino le misure necessarie per aggiornare il DNS affinché la voce del nome host corrispondente punti al nuovo indirizzo IP. Come accennato, è possibile limitare il tempo potenziale abbassando il TTL in modo che la modifica si propaga rapidamente, è inoltre possibile apportare la modifica dell'indirizzo IP DNS prima di spostare effettivamente il server in modo che l'aggiornamento abbia effetto prima della modifica e quindi riducendo la possibile irraggiungibilità.


Puoi chiarire cosa intendi con "puoi anche modificare l'indirizzo IP DNS prima di spostare effettivamente il server"? Se ho un sito Web https://www.hello.comospitato su un server alle 12.34.56.78 e desidero spostarlo su un nuovo server alla 90.12.34.56, perché dovrei aggiornare il record DNS per www.hello.comfare riferimento a 90.12.34.56 prima di aver finito di migrare l'applicazione e i dati su il nuovo server?
mpavey,

Quasi 10 anni dopo la risposta originale ... Immagino volesse dire che potresti impostare un reindirizzamento temporaneo sul nuovo IP fino a quando la mossa non viene eseguita.
aanders77,

1
@mpavey Penso che supponesse che il server dovesse essere trasferito fisicamente, non i contenuti copiati dal vecchio server al nuovo server. Impostando il DNS sul nuovo IP quando si esce dalla vecchia sala server, avrà avuto il tempo di propagarsi al momento dell'accensione del server nella nuova sala server, riducendo al minimo i tempi di inattività.
Kidquick,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.