【问题标题】:Trying to use a UUC multiple site certificate with IIS 7.5尝试在 IIS 7.5 中使用 UUC 多站点证书
【发布时间】:2011-10-04 19:53:15
【问题描述】:

我一直在尝试使用 UCC 多站点证书向我的子域提供 SSL,但未成功(例如,我为 www.example.com 设置了证书,我想将其绑定到 sub1.example.com和 sub2.example.com)。这些网站都在同一个ip上。

我遇到的问题是,当我尝试将证书绑定到子域时,开始发生奇怪的行为。当尝试对子域使用 https 时,它们会以某种奇怪的方式重定向到根站点(URL 为 https://sub1.example.com,但显示页面 https://www.example.com)。

我已经通过 IIS 管理器和命令行(inetsrv 中的 appcmd)尝试了多种解决方案,但似乎没有任何效果。对问题有任何见解吗?

【问题讨论】:

    标签: iis ssl https certificate


    【解决方案1】:

    IIS GUI 管理器无法正确配置这些类型的证书,但命令行应该:

    appcmd set site /site.name:{SITE NAME AS PER IIS GUI} /+bindings.[protocol='https',bindingInformation='{IP ADDRESS TO BIND TO}:443:{HOSTHEADER OF WEBSITE}']
    

    http://sslnews.blogspot.com/2010/11/requiring-multi-domains-to-wildcard-ssl.html

    【讨论】:

    • 不幸的是,这种方法行不通(我试过了)。对于通配符证书,这似乎是有效的,但对于 UCC,我仍然会得到上述行为。
    • 原来我必须使用通配符证书而不是 UCC 来做我想做的事。感谢您的回答。
    • 我得到了肖恩的工作答案!然而,有一些陷阱。首先,在您的一个站点上设置一个没有主机标头的 HTTPS 绑定。在那里指定您的 UCC 证书。然后,按照 Sean 对将共享 IP 和证书的每个站点的说明进行操作,但会因主机标头名称而异。它将自动使用正确的证书。这是第 1 个问题。第 2 个问题是永远不要在 UI 中编辑这些绑定,否则你会破坏它们。最后一点,如果您在 64 位 Windows 中,请在 C:\Windows\SysWOW64 中。
    猜你喜欢
    • 2013-02-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-04
    • 2012-09-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多