VeriSign SSL-Empfehlungen für die Umsetzung auf mehreren Servern


  Share  
|

Schauen wir uns einige gemeinsame gemeinsamen Zertifikat Konfigurationen für E-Commerce-Infrastruktur vertrauen:

Fail-Safe-Backup: Redundante Server, die nicht gleichzeitig verwendet.

Load Balancing: Mehrere Standorte mit unterschiedlichen gebräuchlichen Namen auf mehreren Servern.

Load Balancing: Mehrere Standorte mit dem gleichen gemeinsamen Namen auf mehreren Servern.

ISP Shared SSL:

Name-based Virtual Hosting: Ein ISP oder Web-Host bietet jede gehostete Kunden mit einem individuellen Domainnamen wie customername.isp.com [1].

Zertifikat-Sharing ist zulässig. Allerdings, wenn der Backup-Server nicht unter die gleiche Steuerung wie der primäre Server, kann der private Schlüssel nicht ausreichend geschützt werden, und eine gesonderte Bescheinigung ist für jeden Server verwendet werden.

Load Balancing: Mehrere Standorte mit verschiedenen gemeinsamen Namen

Um zu verhindern, Browser von Erkennen, dass die URL der Website besucht unterscheidet sich von dem gemeinsamen Namen in das Zertifikat, sollte ein anderes Zertifikat für jeden Server / Domain-Namen Kombination verwendet werden. Ein anderes Zertifikat sollte auch dazu genutzt, um die Sicherheit der privaten Schlüssel zu schützen.

Load Balancing: Mehrere Standorte mit dem gleichen gemeinsamen Name

Anstatt zu gefährden privaten Schlüssel Funktionalität, indem Sie die Taste für mehrere Server, sollte ein anderes Zertifikat für jeden Server verwendet werden. Jedes Zertifikat können den gleichen gemeinsamen Namen und organisatorische Namen, aber etwas anders organisatorische Einheit.

ISP Shared SSL

ISP Shared SSL verhindert Website-Besucher aus überprüfen, ob die Website die sie besuchen die gleiche wie die Website geschützt durch das Zertifikat und sind in der Bescheinigung selbst ist. Jede Site Server sollte ein eigenes Zertifikat. Oder müssen Kaufleute ihre Kunden, die Website-Verschlüsselung durch den ISP, nicht der Kaufmann vorgesehen ist, und der ISP müssen die Leistungen der Garantie alle gehosteten Unternehmen, deren Websites verwenden Shared SSL.

Name-Based Virtual Hosting

Wenn das gleiche Zertifikat für jeden Domain-Namen verwendet wird, werden Browser anzuzeigen, dass der Standort Domain-Namen nicht mit dem gemeinsamen Namen in das Zertifikat. Um dieses Problem zu lösen, eine "Wildcard"-Zertifikat der Form *. isp.com benötigt, um richtig dienen die Multi-Host-Konfiguration, ohne Browser Mismatch Fehlermeldungen.

Verfasst von Dave O `Brien


Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions