2010-09-02 9 views
0

Nous avons une application Web Asp.Net/IIS6 qui se trouve sur deux serveurs dans des centres de données séparés sur notre intranet dans un basculement actif-passif configuration. Appelons ces serveurs MyAppSpringfield et MyAppShelbyville.Https pour un serveur web IP intranet dynamique (échange entre deux IP pour basculement)

Maintenant, nous avons un nom DNS nommé 'MyApp', de sorte que les utilisateurs peuvent simplement accéder à l'application via http://myapp, et ils n'ont pas besoin de savoir quel serveur ils utilisent réellement.

Chaque mois, nous échangeons les noeuds actifs et passifs en changeant l'entrée DNS, afin de garder en pratique le jour où le noeud actif meurt pour une raison quelconque. Maintenant, nous avons besoin de configurer SSL pour l'accès à l'application, mais j'ai entendu dire que les certificats HTTPS sont liés à une certaine adresse IP ou un certain nom commun d'application, donc je suis inquiet que ce ne sera pas possible , car l'adresse IP indiquée par 'MyApp' change tous les mois.

Quelqu'un peut-il me dire si cela est possible de configurer SSL sur ces serveurs, de telle sorte que soit la propriété intellectuelle sera très bien avec le cert et les utilisateurs peuvent simplement accéder via https://myapp?

Merci beaucoup

+0

Hmm ... on dirait que tout ira bien en réutilisant un seul certificat avec 'myapp' dans le champ 'Nom commun de votre site', ai-je raison? http://support.microsoft.com/kb/313299 – Chris

Répondre

1

Je ne pense pas que vous avez un problème. Je ne suis pas un expert SSL, mais je crois que c'est lié au nom de domaine, plutôt qu'à l'IP. J'ai récemment changé d'IP et de centre de données sur plusieurs sites sans problème en ce qui concerne les SSL Certs. Le Cert n'est pas au courant de l'adresse IP lors de son émission, seul le nom de domaine.

+0

Cela semble prometteur! Merci d'avoir partagé votre expérience. – Chris