【问题标题】:IIS Default wildcard https binding with additional SNI https bindings带有附加 SNI https 绑定的 IIS 默认通配符 https 绑定
【发布时间】:2016-08-13 06:28:11
【问题描述】:

我们正在 azure 云服务中运行多租户 Web 应用程序。客户可以注册他们自己的服务实例并获得一个子域。我们已将通配符证书与空主机名绑定。这很好用,因为我们现在为每个 https 请求提供证书。

现在棘手的部分是我们想让我们所谓的企业客户拥有自己的域/网址。似乎我们的通配符证书适用于任何 url,即使我们有一个客户证书的 SNI 绑定,例如 something.customer1.com。

不知道 IIS10 是否能帮上忙? http://www.iis.net/learn/get-started/whats-new-in-iis-10/wildcard-host-header-support。即便如此,我也不知道 IIS10 何时可用于 Azure 云服务。

总而言之,我们希望能够绑定这样的东西,并想知道是否可能:

  • *.ourservice.com(我们的通配符证书)
  • something.customer1.com(标准证书)
  • customer2.com(另一个标准证书)

【问题讨论】:

    标签: ssl iis https azure-cloud-services


    【解决方案1】:

    您可以简单地编辑使用您的通配符证书的绑定,将其设置为“所有未分配”而不是特定的 IP 地址 - 否则它会妨碍 SNI 站点,正如您所遇到的那样。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-06-19
      • 1970-01-01
      • 2010-12-21
      • 2017-08-31
      • 2012-11-16
      相关资源
      最近更新 更多