【问题标题】:IIS Server with Two SSL Certificates for Two Distinct Domain Names具有两个不同域名的两个 SSL 证书的 IIS 服务器
【发布时间】:2016-01-11 22:14:56
【问题描述】:

我有两个不同的启用 SSL 的域名,我正在尝试配置一个 Windows Server 2008 R2 IIS 实例来支持它们。但是,我注意到我只能设置一个 SSL 证书,并且 IIS 中启用 SSL 的流量不支持主机名。

在我开始投资解决方案之前,我想知道我正在尝试做的事情是否可行?我注意到有一个 IP 地址输入字段,我认为它是指机器的 IP 地址端点。

这就是我想知道的……我是否需要一个以上的 NIC,以便服务器有两个可以访问的 IP 地址,以便在此版本的 IIS 中支持两个单独的 SSL 域?

IIS Manager Site Binding Screenshot With IP Address Input Image

【问题讨论】:

    标签: iis ssl https iis-7


    【解决方案1】:

    您需要为每个 ssl 绑定分配不同的 IP 地址,因此每个 IP 地址的 443 端口用于服务 ssl 流量。

    虽然您可以对端口 80 使用主机标头绑定,但您不能为安全流量执行此操作(除非它是通配符 ssl,但此处不相关)

    您可以为单个网卡分配多个 IP 地址,因此无需更多硬件。

    只要确保将每个站点绑定到 iis 中的相关 IP,不要使用 all unassigned 选项。

    【讨论】:

    • 对于这个问题已标记的 IIS-7,您是正确的,所以猜测这就是他们正在使用的。但值得注意的是,IIS-8 支持 SNI,它允许现代浏览器在同一 IP 上使用多个 HTTPS 站点:blogs.msdn.com/b/kaushal/archive/2012/09/04/…
    • 很好,我会记住这一点,谢谢你的信息!
    【解决方案2】:

    当您为所需网站设置 https 绑定时,只需选中“需要 Server Name Indication”。当 SNI 被激活时,Modren 浏览器会区分同一 IP 上的不同域名。 (Compatibility table)

    【讨论】:

      猜你喜欢
      • 2012-03-23
      • 2011-04-05
      • 1970-01-01
      • 2013-07-29
      • 2020-12-01
      • 1970-01-01
      • 2018-11-19
      • 1970-01-01
      • 2014-03-24
      相关资源
      最近更新 更多