본문 바로가기
dev/windowServer

IIS 시스템에서는 멀티 도메인 인증서를 사용할수 없는것인가.

by Kelvin™ 2011. 10. 19.
상황 1
      IIS 시스템을 구동하는( IIS6, 7 )  서버가 있다. 이 서버에는 도메인을 여러개를 서비스 한다.
      각 도메인마다 https://  인증서 서비스를 운용하여야 한다.

해결 1
      처음 셋팅했던 도메인의 포트는 443을 유지 하면서 새롭게 추가되는 인증서들은 442, 441 로 설정하여 서비스를 한다.
      이때 redirection 시에도 해당 포트를 물고 갈수 있도록 프로그래밍 한다.

해결 1의 문제점
      방화벽 시스템이 늘어남에 따라 80 과 443을 제외한 포트는
      비정상적인 포트로 인지하여 사내 방화벽 시스템에서 막아버리는 문제가 발생.

해결1의 문제점의 해결책
      멀티 도메인 인증서를 구매하여 사용하면 1차 해결.

해결 1의 문제점의 해결책의 문제점
      멀티 도메인 인증서는 처음 시작한 인증서를 모두 특정일로 시작하여 비용부담이 증가 되며
      서버상에 도메인이 늘어나면 멀티 도메인 인증서에 추가할수 없슴.


- adminscript 나 appcmd 명령어로 해결하면 되지 않느냐?
   443 포트를 공유할수는 있으나 해당 https 에 각 도메인 인증서까지 매칭 시킬 수는 없다는 문제.
    일부 IE 버젼에서는 무시되고 진행되나 FF 와 같은 브라우져에서는
    오류 메시지와 비슷해 보이는 안내 메시지를 출력하여 계속 진행 할것인지 여부를 물음
    이 메시지를 일반 사용자들은 100% 오류로 인식하여 신뢰성이 저하됨.

해결책?????

한 OS 에 가상화를 통해서 여러 도메인을 서비스 하거나 서버를 사거나...


아... 어떻게 해결해야 하나...  ㅠ.ㅠ

블레이드 서버??