【发布时间】:2015-02-26 01:28:27
【问题描述】:
我有一个 IIS 7 服务器托管几个不同的站点。最近我购买了一个 SSL 证书并将其安装到其中一个站点。 http 和 https 绑定都设置了主机头 xxx.com 和 www.xxx.com。
但现在我发现其他没有 SSL 的站点正在加载证书,并在通过 https 访问时显示不受信任的证书错误。
我可以知道如何阻止其他非 SSL 站点加载证书吗? 谢谢。
【问题讨论】:
我有一个 IIS 7 服务器托管几个不同的站点。最近我购买了一个 SSL 证书并将其安装到其中一个站点。 http 和 https 绑定都设置了主机头 xxx.com 和 www.xxx.com。
但现在我发现其他没有 SSL 的站点正在加载证书,并在通过 https 访问时显示不受信任的证书错误。
我可以知道如何阻止其他非 SSL 站点加载证书吗? 谢谢。
【问题讨论】:
我认为
这意味着,
由于服务器必须侦听此 IP 地址上的 SSL 连接,它可能会收到一个主机名的 SSL 请求,但它没有配置证书。在这种情况下,服务器可以执行以下操作:
如果您不喜欢这两个问题中的任何一个,您必须从与 SSL 主机不同的 IP 地址为非 SSL 主机提供服务,这样服务器甚至不会在 SSL 端口上侦听非 SSL 主机的连接。 SSL 主机。
我希望这个解释对您的问题有所帮助。如果您现在有关于服务器配置以实现概述的解决方案的具体问题,您应该在 serverfault.com 上询问他们。
【讨论】: