无法更新公共 IP 地址 SSL 证书。还有其他选择吗?

无法更新公共 IP 地址 SSL 证书。还有其他选择吗?

根据我所读和研究的内容(这里,其他地方),我几乎可以肯定我所要求的是不可能的,但欢迎任何其他建议。

我有一台服务器,它有公共 IP 地址,但没有域名。我有一个有效的 SSL 证书,但 CA 将于 2015 年 11 月取消基于公共 IP 地址的 SSL 证书。

我正在为服务器设置一个新的 FQDN 域并为其获取 SSL 证书,这不是问题。

所以,我需要将所有当前链接重定向https://123.456.78.99/https://www.example.com/,这就是问题所在。

当证书仍然有效时,重定向不会成为问题,但是一旦公共 IP 地址过期,我将无法更新它,并且公共 IP 地址 https 链接将始终发出有关证书已过期的警告。

关于此类重定向的大多数问题都说只需更新原始域的证书,但由于我的服务器 SSL 证书仅用于公共 IP 地址,因此我无法更新 SSL 证书。

如果重要的话,我正在使用 Apache 2.4

有什么想法吗?

答案1

GeoTrust 允许更新公共 IP 地址 SSL 证书。一开始他们遇到了一些问题,但他们已经修复了这些问题。所以,现在公共 IP 证书有效,我可以将对公共 IP 地址的 https 调用重定向到新的 https FQDN 地址。

相关内容