2011-10-21 11 views
5

Moja aplikacja wykonuje połączenia ajax do zdalnego serwera, który monitoruje przychodzące wiadomości e-mail dla wielu odbiorców i pobiera je, jeśli są nowe. Ze względów bezpieczeństwa muszę używać protokołu HTTPS do połączeń, a także zapewnić bezpieczne pobieranie wiadomości e-mail.SSL: Czy mogę używać tego samego certyfikatu SSL dla usług internetowych i poczty na tym samym serwerze?

Moje pytania, jak wskazuje tytuł, mogę korzystać z tego samego certyfikatu SSL zarówno dla usług internetowych, jak i poczty na tym samym serwerze z tą samą domeną?

Odpowiedz

2

Tak, jest to możliwe. Klienci odbierający certyfikat zaakceptują go, ponieważ otrzymany certyfikat będzie zgodny z nazwą domeny, z którą się kontaktują.

Jeśli jest to zalecane? Cóż, lepiej byłoby wdrożyć inny certyfikat na interfejs, jeśli jest to możliwe.

+0

Jestem teraz zmuszony do zakupu pojedynczego certyfikatu, aby zminimalizować narzut w maksymalnym możliwym stopniu. Czy to rozwiązanie działa dla wszystkich certyfikatów SSL wydanych przez wszystkich dostawców na wszystkich serwerach? –

+0

Jeśli wydany certyfikat ma odpowiednie rozszerzenia X509v3, więc nie ma problemów z interoperacyjnością, a certyfikat jest wystawiany w domenie zgodnej z nazwą domeny, do której próbują dotrzeć klienci, wtedy nie powinno być żadnych problemów – Cratylus

0

Jeden z moich serwerów pocztowych, korzystam z tego samego certyfikatu VeriSign x509/klucza prywatnego dla apache, postfix i cyrus (dla imaps/pop3s) i działa dobrze.

Jest możliwe, że niektóre wystawione certyfikaty mają pola, które nie odpowiadają konkretnemu serwerowi pocztowemu, ale jeśli nie jest to coś niestandardowego, nie widzę popularnych MTA (takich jak sendmail, postfix, qmail itp.) na tym.

Konieczne jest również przekonwertowanie certyfikatu/klucza na format oczekiwany przez usługę. Apache, postfix, cyrus - wszystkie działają z kluczem prywatnym PEM x509 i RSA.

+0

Czy masz pomysł, czy to działa z wydanymi certyfikatami Comodo? –

+0

Tak, powinno być dobrze. –

Powiązane problemy