
2 台のマシンの IIS 6 クラスター (Windows 2003 Standard Edition) で複数のサイトを実行していますが、そのうちの 1 つだけに SSL 証明書があります。各マシンで使用できる IP は複数ありますが、クラスターは単一の IP 上にあります。
今度は、独自の SSL 証明書を持つ別のサイトをクラスター上で実行したいと考えています。
最善の解決策は何でしょうか? 次のことを考えましたが、どれが最善かわかりません。
1) 異なる IP の下にある新しいクラスター。この方法では、IP でサイトを識別でき、SSL ホスト ヘッダーについて心配する必要がありません。ただし、サーバーは複数のクラスターの一部になることができますか? Machine1 と Machine2 は Cluster1 と Cluster2 の両方を形成できますか?
2) SSL ヘッダーを構成します。これは可能であることはわかっており、かなり前に実行しました。
3) 異なるポート番号。サイトを 443 に配置する必要があるため、これは実際には実行できません。
一つずつ:
1) 可能であれば、古い証明書を保持し、別の IP で実行されているサイト用に新しい証明書を取得できるため、これが最善の解決策のようです。
2) これは、新しい UC SSL 証明書を取得し、現在の証明書を放棄する必要があることを意味しますか?
皆さん、アドバイスを頂ければ助かります。よろしくお願いします。
答え1
まず私自身の質問に答えると、証明書プロバイダーは既存の証明書に UCC サポートを追加できるようです。すべてのプロバイダーがこれを行っているかどうかはわかりませんが、私のプロバイダーは確かに可能です。
次に、次のように SSL ホスト ヘッダーを使用する必要があります。
http://www.sslshopper.com/article-how-to-configure-ssl-host-headers-in-iis-6.html?jn5b47564a=3
まだ試していませんが、それが解決策だと思います。
答え2
記事は面白そうですが、SSL ヘッダーの概念についてはあまり詳しくありません...
既存のクラスターに 2 番目の IP アドレスを追加できるはずです (追加のクラスターは必要ありません)。その後、追加の IP アドレスを使用して IIS を構成し、新しい IP アドレスに新しい証明書を割り当てることができます。