前段時(shí)間有個(gè)美國(guó)服務(wù)器的客戶想要在windows2008上配置多證書(shū),但是只能讓一個(gè)生效
所以只能重裝系統(tǒng),使用windows2012自帶的iis8.5(之上也行)進(jìn)行配置
安裝環(huán)境:
1、Windows server 2012/IIS 8
2、服務(wù)器本地計(jì)算機(jī)已經(jīng)安裝兩張SSL證書(shū)
3、IIS已近架設(shè)兩個(gè)網(wǎng)站,可http訪問(wèn)
安裝目的:
在IIS 8上將兩張證書(shū),分別綁定在兩個(gè)不同的網(wǎng)站的默認(rèn)https端口443上。
安裝步驟:
(IIS 8如何安裝SSL證書(shū),請(qǐng)參考指南:http://xiazai.jb51.net/201803/books/IIS8SSLbushu.pdf)
1、在第一個(gè)網(wǎng)站綁定SSL證書(shū),不要綁定IP地址填寫(xiě)主機(jī)名(作為默認(rèn)的SSL證書(shū),開(kāi)啟SNI需要配置有默認(rèn)SSL證書(shū)),綁定對(duì)應(yīng)域名的證書(shū)文件,如下圖:
2、然后選擇第二個(gè)網(wǎng)站,綁定對(duì)應(yīng)的SSL證書(shū),這時(shí)您就需要填寫(xiě)主機(jī)名,同時(shí)勾選上“需要服務(wù)器名稱指示(N)”,選擇對(duì)應(yīng)的證書(shū)文件,如下圖:
3、這樣就完成了設(shè)置,現(xiàn)在我們需要去驗(yàn)證是否達(dá)到我們的試驗(yàn)?zāi)康,由于沒(méi)有做dns解析,只好在本地做hosts解析
127.0.0.1 domain1
127.0.0.1 domain2
在瀏覽器中分別https訪問(wèn)這兩個(gè)域名,驗(yàn)證效果:
從圖中,我們可以看到,https訪問(wèn)兩個(gè)域名(都使用默認(rèn)的443端口)分別調(diào)用到對(duì)應(yīng)的證書(shū)文件了。
整個(gè)試驗(yàn)大功告成,如果大伙有多個(gè)網(wǎng)站,請(qǐng)參考安裝步驟第二步繼續(xù)去綁定后面網(wǎng)站的證書(shū)。