热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

Windows2012/IIS8多网站用相同端口部署多张证书(SNI)

WindowsServer2012中有一项新增的功能——服务器名称标识符(SNI),这个功能可以简化管理并改善SSL的可扩展能力。

安装环境:

1、Windows server 2012/IIS 8
2、服务器本地计算机已经安装两张SSL证书
3、IIS已近架设两个网站,可http访问

安装目的:

在IIS 8上将两张证书,分别绑定在两个不同的网站的默认https端口443上。

安装步骤:

(IIS 8如何安装SSL证书,请参考指南:http://xiazai.jb51.net/201803/books/IIS8SSLbushu.pdf)

1、在第一个网站绑定SSL证书,不要绑定IP地址填写主机名(作为默认的SSL证书,开启SNI需要配置有默认SSL证书),绑定对应域名的证书文件,如下图:

 

2、然后选择第二个网站,绑定对应的SSL证书,这时您就需要填写主机名,同时勾选上“需要服务器名称指示(N)”,选择对应的证书文件,如下图:

3、这样就完成了设置,现在我们需要去验证是否达到我们的试验目的,由于没有做dns解析,只好在本地做hosts解析

127.0.0.1 domain1
127.0.0.1 domain2

在浏览器中分别https访问这两个域名,验证效果:


从图中,我们可以看到,https访问两个域名(都使用默认的443端口)分别调用到对应的证书文件了。
整个试验大功告成,如果大伙有多个网站,请参考安装步骤第二步继续去绑定后面网站的证书。


推荐阅读
author-avatar
6毛群--yuki
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有