Server 2012/IIS 8多網(wǎng)站用相同端口部署多張證書(SNI)
安裝環(huán)境:
1、Windows server 2012/IIS 8
2、服務(wù)器本地計(jì)算機(jī)已經(jīng)安裝兩張SSL證書
3、IIS已近架設(shè)兩個(gè)網(wǎng)站,可http訪問
安裝目的:
在IIS 8上將兩張證書,分別綁定在兩個(gè)不同的網(wǎng)站的默認(rèn)https端口443上。
安裝步驟:
1、在第一個(gè)網(wǎng)站綁定SSL證書,不要綁定IP地址填寫主機(jī)名(作為默認(rèn)的SSL證書,開啟SNI需要配置有默認(rèn)SSL證書),綁定對(duì)應(yīng)域名的證書文件,如下圖:
2、然后選擇第二個(gè)網(wǎng)站,綁定對(duì)應(yīng)的SSL證書,這時(shí)您就需要填寫主機(jī)名,同時(shí)勾選上“需要服務(wù)器名稱指示(N)”,選擇對(duì)應(yīng)的證書文件,如下圖:
3、這樣就完成了設(shè)置,現(xiàn)在我們需要去驗(yàn)證是否達(dá)到我們的試驗(yàn)?zāi)康?,由于沒有做dns解析,只好在本地做hosts解析
127.0.0.1 domain1
127.0.0.1 domain2
在瀏覽器中分別https訪問這兩個(gè)域名,驗(yàn)證效果:
從圖中,我們可以看到,https訪問兩個(gè)域名(都使用默認(rèn)的443端口)分別調(diào)用到對(duì)應(yīng)的證書文件了。
如果有多個(gè)網(wǎng)站,請(qǐng)參考安裝步驟第二步繼續(xù)去綁定后面網(wǎng)站的證書。