Los dos servidores pueden:
- Tener el mismo certificado
- Tener diferentes certificados que cubran el mismo dominio (s)
- Tiene diferentes certificados que cubren diferentes dominios, incluso con comodines (pero al menos cubren el dominio que desea para redundancia).
Ejemplos válidos:
Para example.com:
- El certificado Server1 cubre example.com
- El certificado Server2 cubre www.example.com, example.com
Para example.com:
- El certificado Server1 cubre example.com
- El certificado del servidor 2 cubre * .example.com, example.com
Para www.example.com:
- El certificado Server1 cubre www.example.com
- El certificado Server2 cubre www.example.com, example.com
Para www.example.com:
- El certificado Server1 cubre www.example.com, example.com
- El certificado del servidor 2 cubre * .example.com, example.com
Ejemplo no válido:
Para example.com:
- El certificado Server1 cubre example.com
- El certificado del servidor 2 cubre * .example.com
Porque * .example.com NO es válido para example.com
Notas de seguridad: tenga cuidado, si el certificado de un servidor cubre MÁS dominios de los que se supone que debe responder el servidor, puede ser vulnerable a los ataques de confusión del host virtual.