如何将SSL证书从一个服务器移动或复制到另一个服务器

发布时间:2018/12/27 10:43:53 打印 字号:

您是否有多台服务器需要使用相同的 SSL 证书?这在使用负载均衡器跨多个不同服务器共享网站负载的环境中非常常见。随着通配符证书和 UC SSL 证书的普及,这也变得越来越普遍,因为它们使单个证书可以使用 SSL 主机头在多个不同的域或子域上工作。


设置新服务器或切换托管公司时怎么样?如何将当前的 SSL 证书移动到新服务器?如果您需要将其移动到其他类型的服务器怎么办?所有这些问题的答案都包含在以下页面中。实际上,您将从当前安装的服务器导出 SSL 证书将 SSL 证书移动到新服务器,然后将其导入新服务器。


请记住,某些证书颁发机构要求您为安装 SSL 证书的每台服务器购买“ 服务器许可证 ”,即使它使用相同的私钥。说到私钥,复制 SSL 证书并在不同服务器上使用相同的私钥稍微安全一些。如果攻击者闯入一台服务器并获取私钥,他将能够监听其他服务器正在建立的连接。


我们假设您已经在一台 Web 服务器上成功安装了 SSL 证书。您将按照以下步骤将该工作证书移动或复制到新服务器:

  1. 使用私钥和任何中间证书从服务器导出 SSL 证书。

  2. 如果要将证书放在不同类型的服务器上,请将证书转换为其他格式。

  3. 在新服务器上导入 SSL 证书和私钥,并配置您的站点以使用它们。