克隆服务器上的 SSL 证书,通用名称与服务器名称不同

克隆服务器上的 SSL 证书,通用名称与服务器名称不同

我克隆了一个 Rackspace 云服务器并将其放入负载平衡器,同时删除了原始服务器。该站点似乎响应良好,但我的 SSL 证书出现问题,因为我在 https 页面上收到错误消息。错误日志显示通用名称与服务器名称不同,我可以理解。

当我再次执行此过程时,我是否可以简单地将克隆的云服务器命名为与原始服务器相同,或者这会产生问题?当一切正常时,我最终会完全删除原始服务器。

或者我可以将克隆服务器命名为其他名称,但将 /etc/hosts 和 /etc/hostnames 文件更新为与原始服务器相同的名称?这就是所需的全部内容吗?

域名本身不会改变。

答案1

您的客户端用来访问您的服务的 FQDN 必须与您的证书包含的内容相同。您的真实内部主机名是什么并不重要。

答案2

日志错误消息没有指出 https 页面错误的真正原因。我遇到 https 页面问题的原因是我的 SSL 证书在负载均衡器中,而不是在云服务器上,所以我找错了地方。更新负载均衡器是解决方案。

相关内容