Posso usare lo stesso certificato SSL per HTTPS e FTPS


8

Sto cercando di ottenere un certificato SSL esteso per un server che gestisce uno dei miei sottodomini. Posso usare lo stesso certificato per https://sub.example.come ftps://sub.example.com, supponendo che entrambi risolvano sullo stesso IP sulla stessa casella?

Windows 2008 R2

Apache 2.2.12 w / OpenSSL / 1.0.0e

FileZilla Server 0.9.39 beta

Risposte:


10

Un certificato SSL non specifica un IP, un protocollo o un server.

I certificati SSL sono, tuttavia, legati a uno (sotto) dominio specifico.

Quindi sì, puoi utilizzare lo stesso certificato per entrambi, anche se decidi di ospitare il sito Web e il server FTP in due posizioni diverse.

Alcuni certificati consentono persino di modificare il sottodominio (i cosiddetti certificati con caratteri jolly), ma sono troppo costosi per la maggior parte degli scopi.


E come nota a margine: i certificati EV non consentono caratteri jolly.

6

Sì, i certificati SSL non sono collegati a una porta TCP specifica, quindi questo non dovrebbe essere un problema. Solo la CN del certificato deve corrispondere al nome host DNS del tuo server.


In realtà, è principalmente il soggetto nome alternativo (SAN), la CN dovrebbe essere solo una soluzione di fallback (vedi RFC 6125).
Bruno,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.