IIS 使用多域名或通配符證書配置多個站點的方法
IIS 7 IIS7.5 IIS8
通配符證書部署
導入通配符證書,可以通過MMC或者IIS進入IIS,建立好2個子域名的站點,然后開始綁定
選擇通配符證書后,就可以在主機頭上,輸入子域名,輸入后,點擊確定對另外一個子域名站點重復以上過程。
多域名證書部署
在IIS 7.X中,如果在綁定中,選定了的不是*開頭的通配符證書,上面主機頭一欄,自動變成灰色(IIS8沒有這個問題),這樣就不可以設(shè)置主機頭,有2種解決辦法,第一種比較方便些。導入證書,可以通過MMC,或者IIS方式。進入MMC,找到剛導入的證書,選擇屬性,添加一個友好名稱,譬如原來是www.myssl.cn改成*www.myssl.cn,就是要保證第一個字符是*. 這樣IIS就會判斷這個是通配符證書,然后允許輸入主機頭了。以后部分參考上面的通配符證書操作了。
IIS6
檢查WINDOWS2003是否已經(jīng)升級到SP1以上版本,如果沒有升級SP1,則后續(xù)步驟將無法完成確保使用的證書是多域名,或者是通配符證書,兩個網(wǎng)站必須都使用這個證書,如果這個證書的CN和SAN不包含著2個網(wǎng)站的域名,就會報警告首先按正常的流程,為站點1,安裝SSL證書,并將SSL端口配置為443。對站點2,選擇分配證書,并選擇站點1使用的證書,并將SSL端口配置為其他端口號(444,445,446...)
請用本機管理員登入系統(tǒng),啟動命令行程序“cmd”。運行以下指令:
cscript.exe c:\inetpub\adminscripts\adsutil.vbs set /w3svc/站點標識符/SecureBindings ":443:主機頭"
回到IIS6控制臺,刷新,可以發(fā)現(xiàn)網(wǎng)站2的SSL端口已經(jīng)改成443了。
IIS服務(wù)器多域名SSL證書綁定443端口解決方案
默認情況一個服務(wù)器的IIS只能綁定一個HTTPS也就是443端口
要實現(xiàn)多個站點對應(yīng)HTTPS只能更改IIS配置
1、默認情況一個服務(wù)器的IIS只能綁定一個HTTPS也就是443端口
要實現(xiàn)多個站點對應(yīng)HTTPS只能更改IIS配置
首先把每個站點分配個不同端口,如443.444.445…(證書一定要是多域的)
2、然后在:C:\Windows\system32\inetsrv\config\applicationHost.config
找到
<binding protocol="https" bindingInformation="*:443" />
<binding protocol="https" bindingInformation="*:444" />
<binding protocol="https" bindingInformation="*:445" />
修改成:
<binding protocol="https" bindingInformation="*:443:www.domain.com" />
<binding protocol="https" bindingInformation="*:443:www.domain.com" />
<binding protocol="https" bindingInformation="*:443:www.domain.com" />
切記需要對應(yīng)的每個站點都修改。
3、然后在iis的站點上重新選擇下證書,重啟iis站點。
注意:重啟iis站點,不要重啟整個IIS服務(wù)器,不然又需要重新操作一次上邊的步驟!
相關(guān)文章
為應(yīng)用程序池 ''DefaultAppPool'' 提供服務(wù)的進程意外終止。進程 ID 是 ''3160''問題的解決方
為應(yīng)用程序池 DefaultAppPool 提供服務(wù)的進程意外終止。進程 ID 是 '3160'。進程退出代碼是 '0xffffffff'的解決辦法2011-11-11windows server 2019 IIS10配置SSL或更新域名證書(https)
這篇文章主要介紹了windows server 2019 IIS10配置SSL或更新域名證書(https)的步驟,需要的朋友可以參考下2024-03-03Windows下SVN服務(wù)器搭建方法整理(apache)
本文向大家介紹一下Windows下SVN服務(wù)器如何搭建,主要包括軟件下載,服務(wù)器和客戶端安裝,配置用戶和權(quán)限,運行獨立服務(wù)器和初始化導入等內(nèi)容2011-11-11