我有一个Apache映射到两个外部DNs:sub2.dn.com每个都有自己的SSL证书。每个证书都显示CN和SAN作为原样和匹配(即sub1.dn.com表示sub1,而SAN用于sub2)。: No subject alte r本机DNS名称与sub2.dn.com匹配。启用Java调试输出显示了一些奇怪的东西--它似乎下载并使用了另一个(sub1)证书!但是Java总是看到sub1.dn.com证书</e
我的应用程序的架构-运行应用程序的内部机器通过一个大的IP服务器暴露到互联网上。我网站上的证书层次结构-根(2040年到期)R-中间(2036年到期)I- xxxx.com (2天后到期)F
我使用相同的根CA和中间CA创建了新证书。它是用不同的密钥创建的。我也有钥匙。a)计算机X和BIG-IP b) BIG -IP和运行应用程序的内部机器。独立的应用程序应该在其密钥存储中具有URL的公共证书,即R和I。对,是这样?或者我是否也应该拥有xxxx.com证书</e