Server 2012/IIS 8多網(wǎng)站用相同端口部署多張證書(shū)(SNI)
安裝環(huán)境:
1、Windows server 2012/IIS 8
2、服務(wù)器本地計(jì)算機(jī)已經(jīng)安裝兩張SSL證書(shū)
3、IIS已近架設(shè)兩個(gè)網(wǎng)站,可http訪問(wèn)
安裝目的:
在IIS 8上將兩張證書(shū),分別綁定在兩個(gè)不同的網(wǎng)站的默認(rèn)https端口443上。
安裝步驟:
1、在第一個(gè)網(wǎng)站綁定SSL證書(shū),不要綁定IP地址填寫(xiě)主機(jī)名(作為默認(rèn)的SSL證書(shū),開(kāi)啟SNI需要配置有默認(rèn)SSL證書(shū)),綁定對(duì)應(yīng)域名的證書(shū)文件,如下圖:
2、然后選擇第二個(gè)網(wǎng)站,綁定對(duì)應(yīng)的SSL證書(shū),這時(shí)您就需要填寫(xiě)主機(jī)名,同時(shí)勾選上“需要服務(wù)器名稱指示(N)”,選擇對(duì)應(yīng)的證書(shū)文件,如下圖:
3、這樣就完成了設(shè)置,現(xiàn)在我們需要去驗(yàn)證是否達(dá)到我們的試驗(yàn)?zāi)康?,由于沒(méi)有做dns解析,只好在本地做hosts解析
127.0.0.1 domain1
127.0.0.1 domain2
在瀏覽器中分別https訪問(wèn)這兩個(gè)域名,驗(yàn)證效果:
從圖中,我們可以看到,https訪問(wèn)兩個(gè)域名(都使用默認(rèn)的443端口)分別調(diào)用到對(duì)應(yīng)的證書(shū)文件了。
如果有多個(gè)網(wǎng)站,請(qǐng)參考安裝步驟第二步繼續(xù)去綁定后面網(wǎng)站的證書(shū)。