我们公司在负载均衡器上有一个SSL证书,确保HTTPS通道从用户到负载平衡器之间的安全。负载均衡器后面的内部通信量只是通过HTTP传输。
我们有一个新的要求,这将意味着在负载均衡器后面的所有web服务器上安装SSL证书,以便使用HTTPS保护端到端的通信。这很简单,但不幸的是,有许多主机需要证书。访问每个web服务器并设置证书是非常耗时的。
是否有一种方法可以让证书处于共享位置,并让所有的web服务器使用它?或者用某种方法使使用证书的大量web服务器的管理变得更容易?
发布于 2011-02-18 09:52:06
有一篇关于学习IIS的好文章解释了如何使用PowerShell获取和安装证书:
PowerShell插件:使用插件配置SSL
要启用SSL,需要三个步骤:
并可选择:
发布于 2011-02-17 19:07:26
您可以使用从LB到self服务器的自签名证书。
自签名的加密级别不会更糟,并且在前往用户的路上使用的证书也不是自签名的。
使用具有10年有效期的自签署证书.即使它过期,如果LB只是接受证书过期的事实,则加密仍然有效。
或者你可以通过团体政策来推动?除非您的服务器不在AD中。
发布于 2011-02-17 19:08:19
您可以将证书的私钥导出(不利于安全,确保其安全),并导出私钥和证书。然后,您应该能够在PowerShell中编写一些脚本(如果您在IIS7或7.5上),以便在您想要的任何服务器上导入它。
https://serverfault.com/questions/236892
复制相似问题