前段時間有個美國服務(wù)器的客戶想要在windows2008上配置多證書,但是只能讓一個生效
所以只能重裝系統(tǒng),使用windows2012自帶的iis8.5(之上也行)進行配置
安裝環(huán)境:
1、Windows server 2012/IIS 8
2、服務(wù)器本地計算機已經(jīng)安裝兩張SSL證書
3、IIS已近架設(shè)兩個網(wǎng)站,可http訪問
安裝目的:
在IIS 8上將兩張證書,分別綁定在兩個不同的網(wǎng)站的默認https端口443上。
安裝步驟:
(IIS 8如何安裝SSL證書,請參考指南:http://xiazai.jb51.net/201803/books/IIS8SSLbushu.pdf)
1、在第一個網(wǎng)站綁定SSL證書,不要綁定IP地址填寫主機名(作為默認的SSL證書,開啟SNI需要配置有默認SSL證書),綁定對應(yīng)域名的證書文件,如下圖:
2、然后選擇第二個網(wǎng)站,綁定對應(yīng)的SSL證書,這時您就需要填寫主機名,同時勾選上“需要服務(wù)器名稱指示(N)”,選擇對應(yīng)的證書文件,如下圖:
3、這樣就完成了設(shè)置,現(xiàn)在我們需要去驗證是否達到我們的試驗?zāi)康,由于沒有做dns解析,只好在本地做hosts解析
127.0.0.1 domain1
127.0.0.1 domain2
在瀏覽器中分別https訪問這兩個域名,驗證效果:
從圖中,我們可以看到,https訪問兩個域名(都使用默認的443端口)分別調(diào)用到對應(yīng)的證書文件了。
整個試驗大功告成,如果大伙有多個網(wǎng)站,請參考安裝步驟第二步繼續(xù)去綁定后面網(wǎng)站的證書。