1 votes

Certificat SSL pour communications unifiées (SAN)

Les certificats SSL pour communications unifiées (alias Subject Alternative Name / SAN) sont-ils adaptés à la sécurisation d'un site Web CMS dans IIS, qui sert de nombreux sites Web sécurisés différents pour divers clients, chacun sur son propre nom de domaine ? Le CMS fonctionnera sur une seule adresse IP et un seul site IIS, mais le contenu servi sera différent en fonction de l'en-tête d'hôte/du domaine.

Je comprends que c'est techniquement possible, mais j'aimerais savoir si quelqu'un pense que c'est une mauvaise pratique ou un problème de sécurité potentiel de partager un certificat SSL pour plusieurs clients ?

Merci, Tim

2voto

Ilya Komakhin Points 199

En soi, l'utilisation d'un certificat UC avec plusieurs noms de domaines ne présente aucun problème de sécurité. Gardez simplement à l'esprit que tous les noms de domaine seront répertoriés dans le certificat, et que vous ne pouvez donc pas y placer de sites privés.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X