cycf 2022-11-01 20:49 采纳率: 70.6%
浏览 34
已结题

搭建了私有的Ca服务器,然后去申请数字证书,这个数字证书可以用于不同的服务器吗

申请服务器数字证书的时候,会生成私钥和证书数字证书申请文件csr,在生成的时候,要填一个common name,我看这个填主机名或者域名,Linux系统用hostname找到自己主机名为xiaoming,那么就写这个名字吗?因为我看好多是带*.com的

如果我多台服务器都写主机名一样,再把私钥都拷贝一份,那不是这个证书就都可以用了?
(注意:这个数字证书是服务器的,客户端连接服务器,服务器发数字证书给客户,客户端来验证)
比如用curl访问的时候,在host文件中设置了
192.168.11.111 xiaoming ,那么是不是可以用url为ftp://xiaoming 来直接访问服务器,
或者我理解的在数字认证过程中,一种是验证远端证书和验证主机名,如果不验证主机名,那么就是谁有证书和私钥就可以建立连接。如果要验证主机名,那么就必须叫这个名字的主机才可以连接,如果我把多台服务器都设置为相同名字,那是不是就都可以使用这个数字证书进行认证了

  • 写回答

3条回答 默认 最新

  • ygqygq2 2022-11-01 21:49
    关注

    是的,就好比你申请一个免费证书,你可以到处使用,但是你在不同服务器间切换,你得重复切换 hosts 或域名解析,还是很麻烦的。
    另一个,你的私有CA,一般浏览器是不认的,除非把 ca 也导入到浏览器中。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

问题事件

  • 系统已结题 11月10日
  • 已采纳回答 11月2日
  • 创建了问题 11月1日

悬赏问题

  • ¥30 酬劳2w元求合作写文章
  • ¥15 在现有系统基础上增加功能
  • ¥15 远程桌面文档内容复制粘贴,格式会变化
  • ¥15 关于#java#的问题:找一份能快速看完mooc视频的代码
  • ¥15 这种微信登录授权 谁可以做啊
  • ¥15 请问我该如何添加自己的数据去运行蚁群算法代码
  • ¥20 用HslCommunication 连接欧姆龙 plc有时会连接失败。报异常为“未知错误”
  • ¥15 网络设备配置与管理这个该怎么弄
  • ¥20 机器学习能否像多层线性模型一样处理嵌套数据
  • ¥20 西门子S7-Graph,S7-300,梯形图