ใบรับรอง SSL สำหรับเว็บไซต์ Web App +


0

ฉันมีร้านค้าออนไลน์ WordPress + WooCommerce ซึ่งโฮสต์บนโฮสต์ที่มีการจัดการ ฉันเพิ่งซื้อใบรับรอง SSL ที่ไม่ใช่ wildcard สำหรับร้านค้าออนไลน์นั้น

ฉันกำลังพัฒนา CherryPy Python Web App ซึ่งจะต้องใช้ HTTPS เพื่อการสื่อสารกับ WooCommerce API เพื่ออัปเดตคลังของร้านค้าออนไลน์

ที่นี่ฉันอยู่ที่ไหนสับสน:

หาก CherryPy Web App ของฉันถูกปรับใช้บนเซิร์ฟเวอร์ส่วนตัวเสมือน (ไม่ใช่ที่ที่ร้านค้าออนไลน์ของฉันโฮสต์) ใบรับรอง SSL ใดที่ฉันควร / ควรใช้:

  • อันที่ฉันเพิ่งซื้อ
  • ฉันควรใช้ใบรับรอง SSL ที่ลงชื่อด้วยตนเอง
  • ปรับใช้แอปที่มีเว็บไซต์ + ใบรับรองของฉัน
  • ปรับใช้เว็บไซต์ของฉันบนเซิร์ฟเวอร์ VPS ที่ Web App ของฉันอยู่

บางทีฉันไม่ได้ไปในทิศทางที่ถูกต้องเลย?

คำตอบ:


0

หากชื่อโฮสต์เหมือนกัน - เช่นถ้าใบรับรองที่คุณเพิ่งซื้อมามีไว้สำหรับexample.comและคุณกำลังตั้งค่าแอป CherryPy ของคุณอยู่แสดงexample.com/storeว่าคุณสบายดี อย่าเซ็นชื่อด้วยตนเองเนื่องจาก CA ที่ออกให้คุณเพิ่งซื้อมาไม่ได้ลงนามรับรองชื่อโฮสต์ใด ๆ นอกเหนือจากที่คุณจ่าย (ยกเว้นโดเมนย่อย) หากคุณวางแผนที่จะติดตั้งที่อื่นเช่นstore.example.comคุณจะต้องซื้อใบรับรองใหม่สำหรับโดเมนย่อย คุณสามารถใช้ใบรับรองเดียวกันกับเครื่องได้มากเท่าที่คุณต้องการ (เป็นไปได้มากที่สุด) ตราบใดที่มีการเข้าถึงผ่านชื่อโฮสต์ที่ได้รับการรับรอง ฉันคิดว่าแนวทางที่ดีที่สุดของคุณคือการโยกย้ายเว็บไซต์ไปยังแอปพลิเคชันเว็บ VPS ของคุณอย่างที่คุณพูดจากนั้นตั้งค่า VPS รองที่ทุ่มเทให้กับการกำหนดเส้นทางและผู้ลงนามใช้ใบรับรองที่ลงนามเองเพื่อใช้ระหว่างโฮสต์ที่ใช้ร่วมกัน จุดเข้าใช้งานหรือใช้ใบรับรองที่ลงนามเองเพื่อใช้ระหว่างโฮสต์ที่ใช้ร่วมกันและจุดเข้าใช้งานหลัก (VPS) ของคุณเท่านั้นและในกรณีนั้นการรับรองรูท CA จะไม่เกิดขึ้นเพราะคุณรู้ว่าคุณสามารถไว้วางใจคุณได้

Client ~~ GET https://ex.com/store ~~~> VPS                                 Shared Host
Client                                  VPS ~~ GET https://store.ex.com ~~> Shared Host
Client                                  VPS <~ OK (self-signed cert) ~~~~~~ Shared Host
Client <~ OK (CA-signed cert) ~~~~~~~~~ VPS                                 Shared Host

บางอย่างเช่นนี้เป็น MITM ที่ดีต่อสุขภาพ หากมีคนร้องขอแอปพลิเคชันเว็บบน VPS ดังนั้น VPS สามารถตอบสนองได้ตามปกติโดยไม่ต้องเกี่ยวข้องกับโฮสต์ที่ใช้ร่วมกัน


นอกเหนือจากข้อ จำกัด โดยพลการที่ดูเหมือนว่าคุณสามารถยกระดับด้วยการสะบัดเวทมนตร์ AmEx ของคุณไม่ควรมีปัญหาในปีนี้

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.