- ベストアンサー
証明書の必要枚数は何枚?
- システムで必要なSSL証明書枚数は3枚で間違いがないか教えていただけないでしょうか?
- 1台のサーバーに3つの役割を全て統合するなら1枚のSSLを発行するだけで問題ないが、3台のサーバーを用意し、3つのホストネームがあるため、3枚の証明書が必要。
- 証明書の必要枚数は3枚です。1台のサーバーに3つの役割を統合する場合も、3台のサーバーを用意する場合も、それぞれのサーバーに異なるホストネームがあるため、3枚の証明書が必要です。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
> 3台のサーバーを用意し、3つのホストネームがあるので、 > Common Nameがそれぞれのサーバーで異なるとおもうので > 3枚の証明書を用意する必要があると思っています。 コモンネームの数だけ、別々の証明書を用意するというのは 標準的なやり方だと思います。(昔はそれしかなかった?) ですが、絶対に 3 枚用意しなければなければならないかというと そうでもないです。 test.jp の部分が共通であれば、すなわちコモンネームが同じドメインの サブドメインであれば、*.test.jp のワイルドカード証明書を用いて 1 枚で済ませることも可能かと思います。 http://jiro-omocha.blog.ocn.ne.jp/blog/2010/05/ssl_c5c7.html http://technote.sblo.jp/article/39894984.html http://www.toritonssl.com/support/manual/08.html それから、今知ったのですが、全く異なる複数のドメイン名を1枚で まかなえる証明書もあるんですね。 マルチドメインSSLとか、ユニフィドコミュニケーションSSL などと言うようです。 http://www.jcert.co.jp/support/faq_detail03.html#faq03-4 http://www.jcert.co.jp/support/faq_detail03.html#faq03-1 http://www.jcert.co.jp/support/faq_detail03.html#faq03-2 ワイルドカード証明書であっても、複数台のサーバーに1 枚分の料金で インストール可能なものあれば、サーバーの台数分料金がかかるものもあったり、 ライセンス形態が事業者によって異なりますので確認が必要です。 また、全ての事業者がこのような証明書を発行しているわけではありません。 例えば、多分SSL証明書No1ブランドのベリサインさんでは取り扱いがありません。 https://www.verisign.co.jp/ssl/help/faq/110114/index.html > 日本ベリサインでは、ワイルドカードの証明書を発行していません。 > サブドメインが異なる複数のサイトにサーバIDを導入する場合は、 > それぞれのコモンネームごとにサーバIDを申請・取得してください。 テスト証明書を用意している事業者が結構あると思いますので、 試してみるといいと思います。
補足
今はこんな仕組みがあるのですね。 大変参考になりました。ありがとうございます