首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >许多web服务器,一个SSL证书,IIS 7

许多web服务器,一个SSL证书,IIS 7
EN

Server Fault用户
提问于 2011-02-17 19:01:37
回答 3查看 936关注 0票数 1

我们公司在负载均衡器上有一个SSL证书,确保HTTPS通道从用户到负载平衡器之间的安全。负载均衡器后面的内部通信量只是通过HTTP传输。

我们有一个新的要求,这将意味着在负载均衡器后面的所有web服务器上安装SSL证书,以便使用HTTPS保护端到端的通信。这很简单,但不幸的是,有许多主机需要证书。访问每个web服务器并设置证书是非常耗时的。

是否有一种方法可以让证书处于共享位置,并让所有的web服务器使用它?或者用某种方法使使用证书的大量web服务器的管理变得更容易?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2011-02-18 09:52:06

有一篇关于学习IIS的好文章解释了如何使用PowerShell获取和安装证书:

PowerShell插件:使用插件配置SSL

要启用SSL,需要三个步骤:

  • 获取和安装证书
  • 在IIS中创建SSL绑定
  • 将证书分配给IIS绑定的IP:端口

并可选择:

  • 在您的网站上强制使用SSL
票数 1
EN

Server Fault用户

发布于 2011-02-17 19:07:26

您可以使用从LB到self服务器的自签名证书。

自签名的加密级别不会更糟,并且在前往用户的路上使用的证书也不是自签名的。

使用具有10年有效期的自签署证书.即使它过期,如果LB只是接受证书过期的事实,则加密仍然有效。

或者你可以通过团体政策来推动?除非您的服务器不在AD中。

票数 2
EN

Server Fault用户

发布于 2011-02-17 19:08:19

您可以将证书的私钥导出(不利于安全,确保其安全),并导出私钥和证书。然后,您应该能够在PowerShell中编写一些脚本(如果您在IIS7或7.5上),以便在您想要的任何服务器上导入它。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/236892

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档