你有多个需要使用相同SSL证书的服务器吗?在负载均衡器被用于在多个不同的服务器上分享网站负载的环境中,这种情况十分常见。随着通配符证书和多域名SSL证书越来越受欢迎,这也变得越来越普遍,因为通过使用SSL主机标题,它们可以让单个证书在多个不同的域名或子域名上工作。
但在设置新服务器或更换主机公司的时候呢?你如何将当前的SSL证书移动到新服务器?如果你需要把它移动到一个不同类型的服务器上怎么办?所有这些问题的答案都在后文中。从本质上来说,你需要从它当前所安装在其上的服务器上导出SSL证书,把SSL证书移动到新的服务器,然后再把它导入新的服务器。
记住,部分证书机构会要求你为每个SSL证书安装在其上的服务器购买一个“服务器许可证,”即使每个服务器使用的是相同的私有密钥。说到私有密钥,复制SSL证书并在不同服务器上使用相同的密钥稍微有一点不安全。如果攻击者破解了一个服务器并获取了私有密钥,那么他将能够监听其他服务器的连接。
我们假设你已经在网络浏览器上成功地安装了SSL证书,那么为了移动或复制这个运行中的证书到新服务器,你将需要遵循以下步骤:
1. 从拥有私有密钥和任何中间证书的服务器中导出SSL证书。
2. 如果你要把它放到不同类型的服务器上,则把证书转换成一个不同的格式。
3. 在新服务器上导入SSL证书和私有密钥,并对站点进行配置,以便能够使用它们。