¿Puedo usar el mismo certificado SSL para HTTPS y FTPS


8

Estoy buscando obtener un certificado SSL extendido para un servidor que maneja uno de mis subdominios. ¿Puedo usar el mismo certificado https://sub.example.comy ftps://sub.example.com, suponiendo que ambos se resuelvan en la misma ip en el mismo cuadro?

Windows 2008 R2

Apache 2.2.12 con OpenSSL / 1.0.0e

FileZilla Server 0.9.39 beta

Respuestas:


10

Un certificado SSL no especifica una IP, un protocolo o un servidor.

Sin embargo, los certificados SSL están vinculados a un (sub) dominio específico.

Entonces, sí, puede usar el mismo certificado para ambos, incluso si decide alojar el sitio web y el servidor FTP en dos ubicaciones diferentes.

Algunos certificados incluso le permiten cambiar el subdominio (los llamados certificados comodín), pero son demasiado caros para la mayoría de los propósitos.


Y como nota al margen: los certificados EV no permiten comodines.

6

Sí, los certificados SSL no están vinculados a un puerto TCP específico, por lo que esto no debería ser un problema. Solo el CN ​​del certificado debe coincidir con el nombre de host DNS de su servidor.


En realidad, es principalmente el Nombre alternativo del sujeto (SAN), el CN ​​solo debe ser una solución alternativa (consulte RFC 6125).
Bruno
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.