2014-05-02 8 views
5

पर साइटों यह सवाल, एक से अधिक समय के लिए कहा जाता है और वहाँ अच्छी तरह से कर रहे हैं के बारे में बताया जवाब IE on XP does not supportकोई वैकल्पिक हल SNI चलाने के लिए समर्थित Windows XP और IE8

लेकिन हम समस्या हम व्यक्तिगत आधारित ssl के लिए आवंटित करने के लिए पर्याप्त नहीं सार्वजनिक ips है कि है यूआरएल। मेरे पास बहुत ही बुनियादी सवाल है कि हम windowsXP और IE8 पर एसएनआई साइट्स (जो सिंगल आईपी को इंगित करते हैं) चला सकते हैं।

हमारे पास कुछ कामकाज हैं, आईपीएस का एक अन्य पूल खरीदें लेकिन इससे हमें वास्तव में बहुत खर्च आएगा। धन्यवाद

उत्तर

4

एक ही आईपी और बंदरगाह पर एकाधिक प्रमाणपत्र रखने का एकमात्र तरीका एसएनआई का उपयोग करना है, और इसके लिए एक ब्राउज़र की आवश्यकता है जो एसएनआई कर सकता है। चूंकि आपके पास आमतौर पर क्लाइंट के बारे में नियंत्रण नहीं होता है, इसलिए आप उन्हें विंडोज़ को अपग्रेड करने या उसी प्लेटफ़ॉर्म पर किसी अन्य ब्राउज़र का उपयोग करने के लिए मजबूर नहीं कर सकते हैं।

तो यदि आपको वास्तव में एक ही आईपी पर एकाधिक प्रमाणपत्रों का समर्थन करने की आवश्यकता है और एसएनआई का उपयोग नहीं कर सकता है, तो आपका एकमात्र विकल्प है कि http सर्वर विभिन्न बंदरगाहों पर सुनें और पोर्ट के आधार पर प्रमाण पत्र सेट करें। ध्यान दें, इससे आपको अन्य समस्याएं मिल सकती हैं, क्योंकि https के लिए गैर-मानक पोर्ट को फ़ायरवॉल द्वारा अवरोधित किया जा सकता है।

+0

इसका मतलब है कि मुझे प्रत्येक साइट के लिए अलग अपाचे उदाहरण सेट अप करने की आवश्यकता है। –

+3

अपाचे httpd को कई बंदरगाहों पर सुनने के लिए कॉन्फ़िगर किया जा सकता है, और दस्तावेज़ के अनुसार विभिन्न certs के साथ। एक और संभावना है कि एक प्रमाण पत्र जिसमें वाइल्डकार्ड या SAN उर्फ ​​'मल्टीडोमेन' का उपयोग करके आपके सभी होस्टनाम शामिल हों, लेकिन सीए अक्सर इसके लिए अधिक शुल्क लेते हैं। जैसे । Stackoverflow/* एक प्रमाणपत्र जो सैन सहित का उपयोग stackexchange: * .stackexchange.com stackexchange.com meta.stackexchange.com stackoverflow.com * .stackoverflow.com stackauth.com sstatic.net *। sstatic.net serverfault.com meta.serverfault.com superuser.com meta.superuser.com stackapps.com openid.stackauth.com * .meta.stackexchange.com –

0

कामकाज हैं। 1) डिफ़ॉल्ट साइट को एक ऐसा करें जो लोगों को बताता है कि XP ​​पर इंटरनेट एक्सप्लोरर समर्थित नहीं है, और असुरक्षित है, और फ़ायरफ़ॉक्स या क्रोम डाउनलोड करने के लिए, और डाउनलोड लिंक प्रदान करता है। यह उम्मीद है कि ग्राहकों को अन्य ब्राउज़रों का उपयोग करने के लिए परिवर्तित कर देगा। 2) विभिन्न बंदरगाहों का उपयोग करें।

muiti-domain प्रमाणपत्र मदद नहीं करेगा क्योंकि उस आईपी पर पोर्ट 443 पर अपाचे में केवल पहली साइट आ जाएगी।

संबंधित मुद्दे