汽配网 国内最专业的汽配B2B商务网

天威诚信:SSL虚拟主机解决方案

由于全球互联网络的迅猛发展,IPv4资源逐渐成为一种稀缺资源。传统的SSL证书安装配置办法(也是目前最稳定的解决方法)就是为每个https主机使用不同的IP地址。

如果直接按照http主机的配置办法配置https主机,就会出现一个很普遍的问题:不论浏览器请求哪个主机,都只会收到默认主机(配置的第一个443端口的虚拟主机)的证书。这是由SSL协议本身的特性引起的——先建立SSL连接,再发送https请求(即加密主机头)。所以服务器端在与客户端建立SSL连接时不知道客户端所请求主机的名字,因此服务器端只会返回默认主机的证书。

目前已有两种可行的方案来实现多个 https 主机共享一个IP地址的443端口:

1. 使用支持多个域名的证书(多域名证书或通配符证书)

多域名SAN(SubjectAltName)证书能够在一张证书中最多支持绑定25个域名。当需要为同一台物理服务器上的多个不同域名的主机配置SSL证书时,可通配置一张共享的多域名证书来实现IP地址和端口的共享。只需将所有虚拟站点的域名绑定到这张多域名证书中即可。

天威诚信:SSL虚拟主机解决方案

赛门铁克(Symantec)通配符证书是在一个单一的证书中,通用名(域名)字段中包含一个“*”通配符字段(*.example.com)。这使得该证书可以支持无限制数量的多个子域名(主机)。这张Symantec通配符证书也可作为虚拟主机的共享证书,为所有归属于同一域名下的二级域名实现https虚拟主机的IP地址共享。

对比多域名证书和通配符证书的产品特征可知,多域名证书受到“SubjectAltName”字段的长度限制,最多支持25个域名。而通配符证书虽然支持的域名数量不受限制,但只能支持同一域名下的二级子域名。在证书的应用中需要根据证书产品特点加以合理选择。

多域名和通配符证书在配置文件中的配置:

IIS上配置https虚拟主机共享443端口,微软官方资料参考:

http://technet.microsoft.com/zh-cn/library/cc756897.aspx

cscript.exe adsutil.vbs set /w3svc/ /SecureBindings ":443 :”

1.先设置为Web服务器和按照一般SSL证书的要求安装成功;

2.为了安全起见,请以一般用户(Users组)登录Windows 2003 Server,运行:

runas /profile /user: MyComputer \ Administrator cmd

其中:MyComputer为服务器主机名,运行后会提示Administrator的密码,将以系统管理员身份运行DOS命令行。

3.在DOS命令行下运行:

cscript.exe adsutil.vbs set /w3svc/ /SecureBindings ":443: "

其中: 可能需要明确指出adsutil.vbs的目录,如:C:\Inetpub\AdminScripts\,而 就是IIS自动分配给每个网站的网站标识符(默认站点为1,其他站点可在控制台中查询), 就是需要安装多域型SSL证书和通配型SSL证书的Web服务器域名。

4.退出DOS后,重启Web服务器后就已经生效了,可以都使用https://访问测试。

Apache配置https虚拟主机共享443端口:

Listen 443

NameVirtualHost *:443

SSLCertificateFilecommon.crt;

SSLCertificateKeyFile common.key;

SSLCertificateChainFile ca.crt

……

ServerName www.example1.com

……

……

ServerName www.example2.com

……

Nginx配置https虚拟主机共享443端口:

ssl_certificate common.crt;

ssl_certificate_key common.key;

server {

listen 443;

server_name www.example1.com;

ssl on;

...

}

server {

listen 443;

server_name www.example2.com;

ssl on;

...

}

2.开启SNI支持

SNI 是“Server Name Indication”的缩写,全称“主机名称指示”。开启SNI,可以允许一个443端口共享给多个虚拟站点,并且每一个虚拟站点都允许独立配置其唯一的证书密钥对。其优点是每个站点独享唯一密钥对,更安全。缺点是SNI受客户端及服务端程序版本限制,部分客户端及服务端程序无法支持。

TLS主机名指示扩展(SNI,RFC6066)允许浏览器和服务器进行SSL握手时,将请求的主机名传递给服务器,因此服务器可以得知需要使用哪一个证书来服务这个连接。但SNI只得到有限的浏览器和服务器支持。

SNI 客户端支持

Firefox 2.0 及后续版本

Opera 8.0及后续版本

Internet Explorer 7.0及后续版本(要求Windows最低Vista系统)

Google Chrome 所有版本(Windows版要求最低Vista系统)

Safari 3.2.1及后续版本(Mac OS版要求最低X 10.5.6 ;Windows版要求最低Vista系统)

SNI 服务器端支持

Nginx 0.5.32及后续版本

Apache 2.2.12及后续版本

IBM Http Server 7.0及后续版本

Apache 、Nginx 要求安装 Openssl0.98f(0.98j开始默认支持SNI) 或更高版本的 Openssl 支持。

SNI的配置

在Apache中配置SNI

在Apache配置文件中通过使用为不同Web Server指定不同证书文件进行配置。

Listen 443

NameVirtualHost *:443

……

ServerName www.example1.com

SSLCertificateFile www.example1.com.crt

SSLCertificateKeyFile www.example1.com.key

SSLCertificateChainFile ca.crt

……

……

ServerName www.example2.com

SSLCertificateFile www.example2.com.crt

SSLCertificateKeyFile www.example2.com.key

……

开启虚拟主机配置

在Nginx中配置SNI

Nginx 中通过 nginx -v 命令查询当前已安装的版本对 SNI 功能的支持。在配置文件中通过

server {

listen 443;

server_name www.example1.com;

ssl on;

ssl_certificate server1.crt;

ssl_certificate_key server1.key;

...

}

server {

listen 443;

server_name www.example2.com;

ssl on;

ssl_certificate server2.crt;

ssl_certificate_key server2.key;

...

}

开启SNI支持。

在IBM Http Server 7中配置SNI

IBM Http Server 7中配置SNI支持需要将多个证书密钥对合并到一个单独的kdb文件中来为不同虚拟站点配置使用不同证书。

使用 I Key Manager 工具打开 www.example1.com 的服务器证书 key.kdb 文件,切换到“个人证书”选项卡,选择“导入/导出”。然后选择证书导入密钥库,密钥库格式选择“CMS”格式,并选中 www.example2.com 的服务器证书 key.kdb 文件。将 www.example2.com 的服务器证书 key.kdb 中已存在的证书密钥对导入到 www.example1.com 的 key.kdb 文件中。导入过程中,修改导入的密钥对别名为 example2。

Listen *:443

NameVirtualHost *:443

ServerName www.example1.com

SSLEnable

SSLServerCert example1 # example1 是在 kdb 文件中,为 www. example1.com 的服务器证书密钥对设置的证书别名

ServerName www.example2.com

SSLEnable

SSLServerCert example2 #example2是在 kdb 文件中,为 www. Example2.com 的服务器证书密钥对设置的证书别名

SSLDisable

KeyFile /opt/IBM/HTTPServer/key.kdb

责任编辑:itcom
0
小米武汉智能家电工厂动工两个月来主体建设进度已完成60% 新闻
25
Jun2025
163
最高网络安全标准,追觅扫地机获UL Solutions钻石级安全认证 新闻
18
Jun2025
14
云鲸S3 island体验:首创全自动自滤净化系统 免维护体验断档领先 评测
05
May2025
52
百项创新技术直面用户“痛点” 追觅扫地机召开2025首场用户沟通会 新闻
27
Apr2025
41
让家中空气“活”起来 追觅PM系列空气净化器国补好价一台顶多台 新闻
09
Apr2025
47
MiniLED电视今年出货量有望超越OLED产品 新闻
31
Mar2025
58
催更效果拉满!高对比度屏+万象分区,TCL T7L&Q9L系列全球首发 新闻
31
Mar2025
TCL
308
追觅X50系列闪耀AWE2025 追觅工程师:具身智能机械臂或将成为标配 新闻
24
Mar2025
48
小米推出米家新款隐藏式智能窗帘 售价599元 新闻
24
Mar2025
59
TCL冰洗尖端新品闪耀AWE 引领白家电革新浪潮 新闻
20
Mar2025
TCL
46
震撼发布!TCL冰洗新品携硬核科技亮相AWE 新闻
20
Mar2025
TCL
242
TCL冰洗创新科技亮相发布会 智未来·焕发生命力 新闻
20
Mar2025
TCL
195
扫地机全球销量&销额双第一 石头科技全系新品闪耀AWE2025 新闻
20
Mar2025
391
亲测海尔AWE展馆:无人家务不再是遥不可及的“大饼” 新闻
20
Mar2025
297
Leader接招 新闻
20
Mar2025
55
追觅科技发布空气净化器新品 构建四季空气生态系统 新闻
19
Mar2025
48
追觅自集尘吸尘器Z50 Station发布 20万转/分钟高速马达刷新清洁上限 新闻
19
Mar2025
47
追觅尖端旗舰 T50 Ultra洗地机发布:破解行业难题 解锁清洁新高度 新闻
19
Mar2025
53
追觅多项首创技术亮相新品发布会 重塑清洁行业格局 新闻
19
Mar2025
47
当电视学会「隐形」,TCL Q10L系列的空间美学实践 新闻
19
Mar2025
TCL
46
2024全球扫地机器人出货量同比增11% 石头、科沃斯增势强劲 新闻
17
Mar2025
321
石头自清洁扫拖机器人P20 Ultra评测:旗舰配置拉满的全能性价比机皇 评测
12
Mar2025
599
画质信仰再次升级!TCL率先推出第四代液晶电视Q10L系列 新闻
10
Mar2025
TCL
445
石头科技公布2024年业绩快报 营收同比增37.8% 新闻
05
Mar2025
643
追觅机械臂洗地机半年战绩辉煌,国内外市场齐头并进 新闻
27
Feb2025
51
石头科技重构清洁想象,首创五轴仿生机械手打破传统清洁边界 新闻
25
Feb2025
270
石头G30 Space探索版评测 开创扫地机机械手清洁时代 评测
25
Feb2025
567
世俱杯倒计时4个月:海信发布创新技术全面提升观赛体验 新闻
20
Feb2025
69
海信全球首款RGB-Mini LED电视国内首次亮相 新闻
20
Feb2025
364
2024年国内电视出货量创15年新低 海信、小米、TCL继续领跑市场 新闻
24
Jan2025
810
清洁电器混战,萤石干湿混吸的洗地机器人会是新风口吗? 新闻
22
Jan2025
19499
电视要涨价?台湾地区地震或增加大尺寸面板供应难度 新闻
22
Jan2025
100
追觅H40 Ultra洗地机评测:85℃高温溶污领衔 再创洗地行业新高度 新闻
09
Jan2025
160
重新定义下一代家用机器人 石头科技CES2025惊艳全球 新闻
08
Jan2025
90
三线结构光与升降LDS激光雷达 石头自清洁扫拖机器人G30导航避障新里程 新闻
08
Jan2025
53
追觅下一代扫地机器人形态曝光:长出灵巧手,未来或成家庭服务机器人 新闻
03
Jan2025
29
热“雪”正当虹,长虹新款AI TV闪耀冰雪舞台 新闻
02
Dec2024
269
海信家电”换帅 “ 高玉玲接替代慧忠出任新任董事长 新闻
22
Nov2024
180
格力电器申请“格力女王”“蒙面女王”医疗器械类商标 新闻
21
Nov2024
117
2024Q3全球电视出货量达到5233万台 环比增长9.6% 新闻
19
Nov2024
101
预计2024年国内智能盒子销量同比去年萎缩20% 新闻
15
Nov2024
132
2024年电视行业用户满意度测评分数创出新高 新闻
13
Nov2024
129
追觅X50 Pro评测:从超高越障到深层清拖 重构解放用户的真谛 新闻
08
Nov2024
248
国内智能电视Q3销量萎缩 MIni LED反而暴涨6.4倍 新闻
06
Nov2024
323
追觅V16 Pro Aqua体验:吸尘洗地一机搞定 家居清洁自此无忧 新闻
29
Oct2024
195
家电以旧换新中央财政补贴已达64.03亿元 参与人数超510万 新闻
30
Sep2024
1269
海信给AI电视打样,12大AI智能体全面升级大屏体验 新闻
30
Sep2024
1229
海信AI电视E7N正式发布,引领AI画质新标杆 新闻
30
Sep2024
1232
小米明年将布局东南亚家电市场 新闻
29
Sep2024
1267
追觅X50系列:一个关于六厘米高的故事 新闻
26
Sep2024
303
追觅科技吸尘器新品惊艳亮相,以行业最强清洁力领衔行业新高度 新闻
26
Sep2024
307