话说两个 HTTP 服务之间使用不同的 SSL 证书能否连接的问题

发布于 2021-11-29 06:35:36 字数 601 浏览 739 评论 8

你们都在准备年夜饭,我在苦逼的准备升级系统,为啥捏,因为现在人少啊!

升级的内容包括:

  • 升级整站 SSL 证书,支持泛域名
  • 应用结构调整,将 Team 独立 Tomcat 运行

那么我的问题是:

现在要升级整个 OSC 网站的 SSL 证书,包括主站一台服务器和 4 个 CDN 节点服务器。所有节点都是跑的 Tengine,CDN 节点通过 proxy_pass 方式访问主站。普通 HTTP 访问是没什么问题,可是现在要升级 SSL 证书,牵扯到 HTTPS 的访问。

我原本的计划是先在 DNS 停掉所有 CDN 节点的访问,然后升级主站的 SSL 证书并重启生效后。再一个个的去升级 CDN 节点的 SSL 证书。

觉得挺繁琐的,然后就冒出一个问题就是:

如果我不停 CDN 节点,直接升级主站的证书,那么 CDN 节点还是使用老的证书,这样会出现什么情况呢?有人玩过吗?

另外这次升级会顺便把 Tengine 和 OpenSSL 升级到最新版本,分别是 Tengine 2.1.0 和 OpenSSL 1.0.2。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(8

勿忘初心 2021-11-30 00:04:37

可以使用不同证书

奢华的一滴泪 2021-11-30 00:04:18

proxy_pass是不是HTTPS?

千纸鹤带着心事 2021-11-29 23:55:17

很高深,瞪大眼睛看

离去的眼神 2021-11-29 22:42:02

试试就知道

清晨说ぺ晚安 2021-11-29 22:30:22

没升级

成熟稳重的好男人 2021-11-29 19:40:08

升级中奖了啊

秉烛思 2021-11-29 16:52:55

哈哈,红薯

草莓味的萝莉 2021-11-29 16:00:31

占红薯前辈的楼,新年快乐!

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文