IIS 6 クラスター上の複数の SSL 証明書

IIS 6 クラスター上の複数の SSL 証明書

2 台のマシンの IIS 6 クラスター (Windows 2003 Standard Edition) で複数のサイトを実行していますが、そのうちの 1 つだけに SSL 証明書があります。各マシンで使用できる IP は複数ありますが、クラスターは単一の IP 上にあります。

今度は、独自の SSL 証明書を持つ別のサイトをクラスター上で実行したいと考えています。

最善の解決策は何でしょうか? 次のことを考えましたが、どれが最善かわかりません。

1) 異なる IP の下にある新しいクラスター。この方法では、IP でサイトを識別でき、SSL ホスト ヘッダーについて心配する必要がありません。ただし、サーバーは複数のクラスターの一部になることができますか? Machine1 と Machine2 は Cluster1 と Cluster2 の両方を形成できますか?

2) SSL ヘッダーを構成します。これは可能であることはわかっており、かなり前に実行しました。

3) 異なるポート番号。サイトを 443 に配置する必要があるため、これは実際には実行できません。

一つずつ:

1) 可能であれば、古い証明書を保持し、別の IP で実行されているサイト用に新しい証明書を取得できるため、これが最善の解決策のようです。

2) これは、新しい UC SSL 証明書を取得し、現在の証明書を放棄する必要があることを意味しますか?

皆さん、アドバイスを頂ければ助かります。よろしくお願いします。

答え1

まず私自身の質問に答えると、証明書プロバイダーは既存の証明書に UCC サポートを追加できるようです。すべてのプロバイダーがこれを行っているかどうかはわかりませんが、私のプロバイダーは確かに可能です。

次に、次のように SSL ホスト ヘッダーを使用する必要があります。

http://www.sslshopper.com/article-how-to-configure-ssl-host-headers-in-iis-6.html?jn5b47564a=3

まだ試していませんが、それが解決策だと思います。

答え2

記事は面白そうですが、SSL ヘッダーの概念についてはあまり詳しくありません...

既存のクラスターに 2 番目の IP アドレスを追加できるはずです (追加のクラスターは必要ありません)。その後、追加の IP アドレスを使用して IIS を構成し、新しい IP アドレスに新しい証明書を割り当てることができます。

関連情報