Atualmente, temos um site definido para redirecionar para um novo endereço (nosso cliente alterou os nomes de domínio, mas deseja que o domínio antigo envie pessoas para o novo site) no IIS 8.5 usando redirecionamentos permanentes encontrados no recurso 'Redirecionamento HTTP' do site.
O certificado SSL foi renovado para o domínio antigo e há uma pergunta em aberto em nosso departamento de tecnologia sobre se ele precisa ou não ser renovado.
Com o redirecionamento HTTP configurado no IIS, o site precisa de um certificado SSL? Ou um visitante será redirecionado antes que essas coisas sejam verificadas?
fonte
old.example.com
ter um certificado, certo? I inicialmente levou isso significa o contrário ...Sim, você precisará de um novo certificado se o redirecionamento for feito em uma resposta HTTP (um código de retorno 301 ou 302). Se o redirecionamento não funcionar, os visitantes do domínio antigo receberão um erro quando o certificado expirar se eles visitarem o domínio antigo via HTTPS.
fonte
A renovação do seu certificado é um seguro relativamente barato, mas pode ser desnecessário.
tl; dr;
Você pode ou não precisar renovar o certificado. Muitos sites ainda usam http simples para o tráfego de entrada. Se o site antigo for cortado apenas para https quando estiver no carrinho ou algo semelhante, não há um motivo forte para renovar, especialmente se o redirecionamento estiver em vigor há algum tempo.
Eu revisaria pessoalmente os logs do IIS da instância para ver se / quantas solicitações ao domínio antigo estão usando ativamente HTTPS e prosseguir a partir daí.
fonte
Vamos supor que você esteja movendo um site de www.olddomain.com para www.newdomain.com
Para responder a uma solicitação de https://www.olddomain.com/ sem causar avisos assustadores, você precisa de um certificado que cubra https://www.olddomain.com/ . Isso se aplica independentemente de a resposta que você deseja enviar ser um redirecionamento ou não.
Por outro lado, uma solicitação para http://www.olddomain.com/ pode ser respondida sem a necessidade de certificados.
Os usuários que apenas digitarem o nome do site provavelmente farão uma solicitação para http://www.olddomain.com/ (a menos que você esteja usando o HSTS), mas se o site antigo redirecionou todos anteriormente para https, é provável que os favoritos e os recebedores Os links usarão o URL https. Se seu site antigo usava HSTS, é provável que quase todas as solicitações recebidas estejam em https.
Em vez de ter certificados separados para o domínio antigo e novo, pode ser melhor ter um único certificado que cubra os dois domínios. Isso permitirá que você hospede os dois domínios no mesmo endereço IP sem depender do SNI. A desvantagem dessa abordagem é que muitas autoridades de certificação consideram o domínio múltiplo como um recurso premium e cobram de acordo.
fonte