IDC知識庫
IDC領(lǐng)域?qū)I(yè)知識百科平臺

IIS7服務(wù)器虛擬主機部署HTTPS的方法

我們在使用Windows服務(wù)器安裝SSL證書的時候,可能會遇到無法綁定主機頭,這種大部分是因為IIS的版本低導(dǎo)致的。建議升級到IIS8版本。

IIS8以下版本的HTTPS綁定是無法指定主機名的?!爸鳈C名”的內(nèi)容是灰色的,不可以修改的,當(dāng)一臺IIS服務(wù)器上綁定兩個不同的域名,主機上只能啟用一個網(wǎng)站的HTTPS,第二個網(wǎng)站的HTTPS無法啟用。

解決方法:

1、為每個站點分配一個獨立的ip,這樣沖突就解決了,甚至主機頭也不用添加了。

2、使用通配證書。我們采用通配證書頒發(fā)給*.dns110.com,那么給*.dns110.com的證書,這樣任何訪問的請求均可以通過該證書解密。

3、升級IIS版本到8.0或以上,IIS8版本支持SNI的添加。

 

如果不想升級IIS版本,又想把灰色不可編輯的主機名修改,這個需要手動完成。

先找到IIS配置文件的位置C:\Windows\system32\inetsrv\config\applicationHost.config

注意:這個文件可以無法直接打開編輯,可以先把它復(fù)制到桌面上去編輯,編輯完畢后再覆蓋回去。

找到如下位置:

<bindings>

<binding protocol=”net.tcp” bindingInformation=”808:*” />

<binding protocol=”net.pipe” bindingInformation=”*” />

<binding protocol=”net.msmq” bindingInformation=”localhost” />

<binding protocol=”msmq.formatname” bindingInformation=”localhost” />

<binding protocol=”http” bindingInformation=”*:80:www.abc.com” />

<binding protocol=”https” bindingInformation=”*:443:” />

</bindings>

我們修改一下*:443:這部分內(nèi)容的配置,修改成如下配置:

<binding protocol=”https” bindingInformation=”*:443:www.abc.com” />

修改完成后,將文件覆蓋回去。

贊(8)
分享到: 更多 (0)

中國專業(yè)的網(wǎng)站域名及網(wǎng)站空間提供商

買域名買空間