
저는 여러 사이트를 실행하는 2대의 IIS 6 클러스터(Windows 2003 Standard Edition)를 갖고 있는데 그 중 하나만 SSL 인증서를 가지고 있습니다. 각 컴퓨터에서 사용할 수 있는 IP가 여러 개 있지만 클러스터는 단일 IP에 있습니다.
이제 클러스터에서 자체 SSL 인증서를 실행하는 다른 사이트를 갖고 싶습니다.
가장 좋은 해결책은 무엇입니까? 다음을 생각해 보았지만 어느 것이 가장 좋은지 모르겠습니다.
1) 다른 IP를 사용하는 새 클러스터를 사용하면 IP로 사이트를 식별할 수 있으며 SSL 호스트 헤더에 대해 걱정할 필요가 없습니다. 하지만 서버가 여러 클러스터의 일부가 될 수 있나요? Machine1과 Machine2가 Cluster1과 Cluster2를 모두 형성할 수 있습니까?
2) SSL 헤더를 구성하는 것이 가능하다는 것을 알고 있으며 오래 전에 그렇게 했습니다.
삼) 포트 번호가 다릅니다. 사이트가 443에 있어야 하기 때문에 이것은 실제로 실행 가능하지 않습니다.
하나씩:
1) 가능하다면 이전 인증서를 유지하고 diff IP에서 실행되는 사이트에 대한 새 인증서를 얻을 수 있으므로 이것이 최선의 솔루션인 것 같습니다.
2) 이는 새로운 UC SSL 인증서를 받아야 하고 현재 인증서를 포기해야 함을 의미합니다. 맞나요?
미리 감사드립니다.
답변1
내 질문에 답하려면 인증서 제공업체 차량이 기존 인증서에 UCC 지원을 추가하는 것 같습니다. 모든 제공자가 이 작업을 수행하는지 모르겠지만 내 제공자는 확실히 가능합니다!
그런 다음 다음과 같이 SSL 호스트 헤더를 사용해야 합니다.
http://www.sslshopper.com/article-how-to-configure-ssl-host-headers-in-iis-6.html?jn5b47564a=3
아직 시도하지는 않았지만 그것이 해결책이라고 생각합니다.
답변2
기사가 흥미로워 보이지만 SSL 헤더 개념에 대해 별로 익숙하지 않습니다...
기존 클러스터에 두 번째 IP 주소를 추가할 수 있어야 합니다(추가 클러스터가 필요하지 않음). 그런 다음 추가 IP 주소로 IIS를 구성하고 새 IP 주소에 새 인증서를 할당할 수 있습니다.