【问题标题】:Assiging IIS Express SSL Certificate to a stie disconneted the rest of my IIS sites certificates将 IIS Express SSL 证书分配给 stye 断开了我的其余 IIS 站点证书
【发布时间】:2020-04-09 01:33:52
【问题描述】:

我在 IIS 8.5(Windows 服务器 2012-R2)上托管了几个站点。 这些 https 站点使用 GoDaddy 的 UCC SSL 证书绑定。

我在 IIS 上创建了一个新站点,并使用“IIS Express SSL 证书”添加了绑定。 这导致我的其他网站停止响应 https 请求。 我不得不重新分配 UCC SSL,以便我的网站可以再次使用 HTTPS,但我想知道是否有人知道为什么会发生这种情况。在生产服务器中发生这些事情是一场噩梦,所以我想知道是否有人可以对这件事有所了解。

【问题讨论】:

  • Windows Server 2008 R2 将在短短几天内结束生命周期。它不支持 SNI,所以你只能使用基于 IP 的映射,docs.jexusmanager.com/tutorials/https-binding.html#background 众所周知的问题,所以大多数人不会认为这是噩梦。
  • 在服务器上安装新的 SSL 证书并将其分配给 IIS 上的新网站不应破坏任何现有的网站/绑定。如果无法访问服务器并重现问题,很难说发生了什么。如果您只有一个 IP 地址并将新证书绑定到该地址,它也会影响其他网站。

标签: ssl iis windows-server-2008-r2


【解决方案1】:

当您对所有 HTTPS 站点使用相同的 IP 或端口时,通常会发生这种情况。如果您想对不同的主机名使用相同的绑定,您可以使用 SNI(服务器名称指示)。

服务器名称指示 (SNI),它是一种 TLS 扩展,包含一个虚拟域作为 SSL 协商的一部分。这实际上意味着虚拟域名或主机名现在可用于识别网络端点。此外,还创建了一个高度可扩展的网络托管商店来补充 SNI。结果是 Windows Server 2012 上的安全站点密度要高得多,并且只需一个 IP 地址即可实现。 应该注意,为了使用此功能,您的客户端浏览器必须支持 SNI。大多数现代浏览器都支持 SNI;但是,Windows XP 上的 Internet Explorer(任何版本)不支持 SNI。

当您将 https 绑定分配给站点时,您只需选中 Require Server Name Indication 复选框。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-10-31
    • 2017-08-08
    • 1970-01-01
    • 1970-01-01
    • 2022-01-09
    • 1970-01-01
    • 1970-01-01
    • 2017-09-26
    相关资源
    最近更新 更多