iT邦幫忙

0

建立SSL憑證伺服器

  • 分享至 

  • xImage

公司有10多台伺服器,每次都一台一台更新ssl憑證,有點麻煩,可以做一台伺服器安裝好ssl然後自動配發給其他主機嗎?或提供「關鍵字」小弟再上網搜尋,感激

BKY iT邦好手 1 級 ‧ 2023-08-07 14:30:48 檢舉
其實10多台也還好
如果是申請通用型SSL憑證
更新10多台應該不用半天吧
一年才要更新一次啊
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
黃彥儒
iT邦高手 1 級 ‧ 2023-08-07 13:21:21
最佳解答

可以,大概我想到兩個思考方式:

  1. 所有憑證由某台伺服器申請,掛到某個共享的目錄(較不安全)
  2. 所有的憑證都放在某一台,加解密由該伺服器負責(反向代理)

感謝你,應該會朝第2個設定。

0
mini9898
iT邦新手 4 級 ‧ 2023-08-07 11:29:36

是對外的伺服器?
這兩個keyword:
cloudflare
let's encrypt

是的,對外伺服器,謝謝您

0
by2048
iT邦高手 1 級 ‧ 2023-08-08 10:17:17

使用*.abc.com萬用憑證外
各主機還要統一用同一個軟體 如apache .crt .key
透過排程去主機取新的憑證回來
更換後再重啟服務

目前弄過IIS apache Resin Nginx 所要的檔案都不一定相同
p7b pem pfx jks 不等
這些格式都先合成之後再提供給需求主機

我要發表回答

立即登入回答