Certificate 从旧服务器上删除证书并安装到新服务器上

Certificate 从旧服务器上删除证书并安装到新服务器上,certificate,ssl-certificate,azure-web-app-service,web-hosting,Certificate,Ssl Certificate,Azure Web App Service,Web Hosting,我们公司有一个网站 公司IT部门向www.ourdomainname.com颁发了证书 现在我们想将网站移动到azure并在那里安装证书 我已经从服务器导出了私钥导出设置为true的证书 1。)当证书安装在azure上时,如果证书也安装在我们公司的服务器上,会发生什么情况 2。)当服务器上的网站在服务器中停止,然后将证书导入azure网站时会发生什么 3。)如何保证无中断的软过渡时间 目标是: 公司服务器上的网站将被删除,而azure上的网站将被使用 当证书安装在azure上时,如果证书也安装在

我们公司有一个网站

公司IT部门向www.ourdomainname.com颁发了证书

现在我们想将网站移动到azure并在那里安装证书

我已经从服务器导出了私钥导出设置为true的证书

1。)当证书安装在azure上时,如果证书也安装在我们公司的服务器上,会发生什么情况

2。)当服务器上的网站在服务器中停止,然后将证书导入azure网站时会发生什么

3。)如何保证无中断的软过渡时间

目标是:

公司服务器上的网站将被删除,而azure上的网站将被使用

当证书安装在azure上时,如果证书也安装在我们公司的服务器上,会发生什么情况

网站也将通过Azure中的SSL提供

当我们服务器上的网站在服务器中停止,然后将证书导入azure网站时会发生什么

服务器上的网站将无法访问

我如何保证一个软过渡时间不间断


它更多的是关于DNS管理。SSL没有太多的工作要做。您只需在内部服务器和Azure服务器上安装SSL,这样客户端就可以同时访问这两个服务器。测试Azure上的网站是否与内部服务器上的网站工作方式相同。然后将所有客户端(通过DNS)指向Azure上的网站。当所有客户端都移动并且没有对内部服务器的引用时,您可以安全地将其关闭。

必须将从当前服务器导出的SSL证书导入Azure。证书的格式必须为PFX


现在,在DNS管理中,您需要编辑URL的A记录并将其指向Azure的IP地址。这将确保Azure能够处理任何请求。

我更新了我的问题的目的。如果需要的话,你能修改你的答案吗?谢谢。我从哪里知道“当所有客户端移动并且所有对公司/内部服务器的引用都消失时?我指的是DNS引用。没有DNS条目引用内部web服务器。你们可以在网站上放一个监视器,看看谁还在试图访问它。识别他们并将他们配置为连接到Azure而不是内部服务器。从1。)“网站也将通过Azure中的SSL提供。浏览器访问哪个网站,公司服务器上的网站还是Azure上的网站?我当然更喜欢后者。那么DNS是否可以将引用从旧的web服务器更改为新的web服务器。当www.mydomainname.com的A记录指向IP地址时,我应该选择哪个azure IP地址?它的动态。。。或者我应该首先将证书添加到azure网站以获取该静态ip,然后让dns人员更改A记录以指向该新的静态ip吗?这至少是有道理的。对我最后的回答有什么评论吗?:-)